# ============================================================
# public/.htaccess
# DocumentRoot bu klasöre (public/) işaret etmelidir.
# ============================================================

<IfModule mod_rewrite.c>
    RewriteEngine On

    # --- HTTPS'e yönlendirme (sertifika kurulduysa aktif edin) ---
    # RewriteCond %{HTTPS} off
    # RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

    # --- www yönlendirmesi (istenirse aktif edin) ---
    # RewriteCond %{HTTP_HOST} ^www\. [NC]
    # RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

    # ------------------------------------------------------------
    # TEMİZ URL YÖNLENDİRMELERİ
    # Örn: /oda/deluxe-deniz-manzarali  ->  oda-detay.php?slug=deluxe-deniz-manzarali
    # ------------------------------------------------------------

    RewriteRule ^oda/([a-z0-9-]+)/?$ oda-detay.php?slug=$1 [L,QSA]
    RewriteRule ^odalarimiz/?$ odalar.php [L,QSA]

    RewriteRule ^blog/([a-z0-9-]+)/?$ blog-detay.php?slug=$1 [L,QSA]
    RewriteRule ^blog/?$ blog.php [L,QSA]

    RewriteRule ^galeri/([a-z0-9-]+)/?$ galeri.php?kategori=$1 [L,QSA]
    RewriteRule ^galeri/?$ galeri.php [L,QSA]

    RewriteRule ^iletisim/?$ iletisim.php [L,QSA]

    RewriteRule ^musteri/giris/?$ musteri/giris.php [L,QSA]
    RewriteRule ^musteri/kayit/?$ musteri/kayit.php [L,QSA]
    RewriteRule ^musteri/hesabim/?$ musteri/hesabim.php [L,QSA]
    RewriteRule ^musteri/cikis/?$ musteri/cikis.php [L,QSA]

    # Anasayfa: hem "/" hem "/anasayfa" index.php'ye gitsin
    RewriteRule ^anasayfa/?$ index.php [L,QSA]

    # ------------------------------------------------------------
    # Genel kural: var olan dosya/klasör değilse ve .php uzantısız
    # bir istekse, aynı isimde bir .php dosyası varsa ona yönlendir.
    # (örn. /odalar -> /odalar.php)
    # ------------------------------------------------------------
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteCond %{REQUEST_FILENAME}\.php -f
    RewriteRule ^(.*?)/?$ $1.php [L,QSA]
</IfModule>

# ============================================================
# GÜVENLİK BAŞLIKLARI
# ============================================================
<IfModule mod_headers.c>
    Header set X-Content-Type-Options "nosniff"
    Header set X-Frame-Options "SAMEORIGIN"
    Header set Referrer-Policy "strict-origin-when-cross-origin"
    Header set X-XSS-Protection "1; mode=block"
</IfModule>

# ============================================================
# GİZLİ DOSYALARI ENGELLE (.env, .git, .htaccess'in kendisi vb.)
# ============================================================
<FilesMatch "^\.">
    Require all denied
</FilesMatch>

<FilesMatch "\.(sql|md|json|lock|log)$">
    Require all denied
</FilesMatch>

# Dizin listelemeyi kapat
Options -Indexes

# PHP hatalarının tarayıcıda görünmesini engelle (üretim ortamı)
php_flag display_errors off
php_flag log_errors on
