J'ai un fichier dans ma racine Magento qui require_once 'app/Mage.php';
me donne accès aux Mage::getStoreConfig
variables système.
Cela pose-t-il un risque pour la sécurité? Dois-je le placer dans un autre dossier?
Voici mon fichier, /twitter.php :
<?php
require_once 'app/Mage.php';
Mage::app();
$consumer_key = Mage::getStoreConfig("Social/twitterapi/consumer_key");
$consumer_secret = Mage::getStoreConfig("Social/twitterapi/consumer_secret");
$oauth_access_token = Mage::getStoreConfig("Social/twitterapi/access_token");
$oauth_access_token_secret = Mage::getStoreConfig("Social/twitterapi/access_token_secret");
index.php
cela l'utilisait