Eu tenho um arquivo na minha raiz do Magento que require_once 'app/Mage.php';
me permite acessar Mage::getStoreConfig
variáveis do sistema.
Isso causa um risco à segurança? Devo colocá-lo em outra pasta?
Este é o meu arquivo, /twitter.php :
<?php
require_once 'app/Mage.php';
Mage::app();
$consumer_key = Mage::getStoreConfig("Social/twitterapi/consumer_key");
$consumer_secret = Mage::getStoreConfig("Social/twitterapi/consumer_secret");
$oauth_access_token = Mage::getStoreConfig("Social/twitterapi/access_token");
$oauth_access_token_secret = Mage::getStoreConfig("Social/twitterapi/access_token_secret");
index.php
estava usando