Tôi có một tệp trong thư mục gốc Magento require_once 'app/Mage.php';
để cấp cho tôi quyền truy cập vào Mage::getStoreConfig
các biến hệ thống.
Điều này có gây ra rủi ro bảo mật không? Tôi có nên đặt nó trong một thư mục khác?
Đây là tập tin của tôi, /twitter.php :
<?php
require_once 'app/Mage.php';
Mage::app();
$consumer_key = Mage::getStoreConfig("Social/twitterapi/consumer_key");
$consumer_secret = Mage::getStoreConfig("Social/twitterapi/consumer_secret");
$oauth_access_token = Mage::getStoreConfig("Social/twitterapi/access_token");
$oauth_access_token_secret = Mage::getStoreConfig("Social/twitterapi/access_token_secret");
index.php
sử dụng nó