# Protect sensitive files
<FilesMatch "^\.">
    Order allow,deny
    Deny from all
</FilesMatch>

# Disable directory browsing
Options -Indexes

# PHP settings (most hosts support these)
php_value display_errors Off
php_value log_errors On

# Enable CORS for your domain (optional)
<IfModule mod_headers.c>
    Header set Access-Control-Allow-Origin "*"
</IfModule>