# Bloquer uniquement l'execution HTTP des vues PHP des themes.
# Les assets (css, js, images) doivent rester accessibles.
<IfModule mod_authz_core.c>
  <FilesMatch "\.php$">
    Require all denied
  </FilesMatch>
</IfModule>
<IfModule !mod_authz_core.c>
  <FilesMatch "\.php$">
    Order allow,deny
    Deny from all
  </FilesMatch>
</IfModule>
