Tôi có một tệp trong thư mục gốc Magento require_once 'app/Mage.php';để cấp cho tôi quyền truy cập vào Mage::getStoreConfigcác biến hệ thống.
Điều này có gây ra rủi ro bảo mật không? Tôi có nên đặt nó trong một thư mục khác?
Đây là tập tin của tôi, /twitter.php :
<?php
require_once 'app/Mage.php';
Mage::app();
$consumer_key = Mage::getStoreConfig("Social/twitterapi/consumer_key");
$consumer_secret = Mage::getStoreConfig("Social/twitterapi/consumer_secret");
$oauth_access_token = Mage::getStoreConfig("Social/twitterapi/access_token");
$oauth_access_token_secret = Mage::getStoreConfig("Social/twitterapi/access_token_secret");
index.phpsử dụng nó