No es que quede inseguro depende como lo configures, el codigo que te pase debes poner en la pagina en donde tu deseas obtener la informacion en PHP es asi
Donde puede aceptar dos valores * son todos los dominios pueden acceder a mi pagina o como te lo puse solo mi dominio puede acceder a la pagina