BIENVENUE
Le Guide complet et gratuit pour bien démarrer et apprendre WordPress, c’est WordPress pour les Nuls qui ne veulent pas le rester ! WordPress est un système de gestion de contenus (CMS) permettant de créer son propre site assez facilement. En plus de sa simplicité d’utilisation, il présente de nombreux autres atouts.
Retrouvez ci-après un récapitulatif des meilleurs articles de WP Formation listant tout ce qu’il faut ABSOLUMENT savoir sur WordPress pour bien démarrer.
La saga WordPress, retour sur 10 ans d’histoire
Comprendre la différence entre WordPress.org et WordPress.com
Pourquoi devriez-vous utiliser WordPress pour votre site?
Faire du business avec WordPress ? C’est possible!
WordPress ne sert-il vraiment qu’à faire des blogs ?
Les 50 bonnes raisons d’utiliser WordPress
Les 50 questions (et réponses) les plus fréquentes sur WordPress
L’abécédaire selon WordPress
Quel type d’hébergement choisir pour votre WordPress ?
WP Serveur l’hébergement spécialisé WordPress
Installer WordPress automatiquement, manuellement ou en local
Comment effectuer correctement une mise à jour de WordPress ?
Comment migrer de WordPress.com à WordPress.org ?
3 façons de migrer son WordPress local vers un hébergeur
Le menu Réglages de WordPress : faites les bons choix
Rôles, droits et privilèges des Utilisateurs
Les Guides complets sur les Articles, les Catégories et les Pages dans WordPress
Les différences entre les pages, les articles, les catégories et étiquettes
Comment fonctionnent les Menus sous WordPress ?
Pour tout comprendre des Widgets avec WordPress
Tout sur la gestion des Médias avec WordPress
10 fonctionnalités qu’on a tendance à oublier
Préambule: Comment installer un plugin WordPress ?
Les Meilleurs plugins gratuits, la liste ultime par WPFormation
Plugins gratuits ou premium, lesquels choisir ?
10 plugins pour corriger ses erreurs de débutant
5 plugins gratuits de réservation en ligne
Les plugins de formulaire pour WordPress
10 plugins de Coming Soon pour votre WordPress
JetPack le couteau suisse des plugins
TOUT SUR LES PLUGINS WORDPRESS
Préambule: Comment installer un thème WordPress ?
Un mode d’emploi pour bien choisir vos thèmes WordPress
Une sélection de 10 thèmes pour votre site de eCommerce
Comment mettre à jour son thème WordPress ?
N’oubliez surtout pas le thème enfant !
WooCommerce, un Ecommerce performant pour WordPress
Créer un e-Commerce avec WordPress
Paiement par Carte Bleue ou avec PayPlug
8 tutos vidéos Gratuits pour installer, configurer et utiliser WooCommerce
Sauvegarder WordPress, les différents services
Plugin de sauvegarde automatique
Sauvegarder avec le plugin UpdraftPlus
Migrer et sauvegarder son site avec Duplicator
15 rappels essentiels de Sécurité pour WordPress
Comment passer votre site WordPress en HTTPS ?
WordPress piraté, hacké, comment réagir ?
WordFence Antivirus WordPress efficace et iTheme security le challenger
Définir un fichier .htaccess optimisé pour WordPress
Un plugin pour être averti des failles de sécurité
7 plugins pour lutter contre les attaques par Force Brut
Le plugin Yoast SEO : Guide Ultime + Tuto Vidéo
Les contenus “cornerstone” pour améliorer votre référencement
Yoast SEO quelle version choisir : gratuite ou premium ?
Les structures en SILO sous WordPress pour optimiser votre SEO
Le fichier Robots.txt WordPress : Définition, usages et mise en place
Pourquoi et comment installer AMP pour WordPress ?
De 0 à 2 Millions de Pages Vues par An – WPF’s Story
Optimiser WordPress à l’aide de la checklist après installation
La ToDo list pour être sûr de ne rien oublier
Que faire en cas de plantage : Allo WordPress, j’ai un problème !
Rappel : Ne lisez pas n’importe quoi !
Enfin, n’oubliez pas qu’un site WordPress ça prend du temps
La formation WordPress en présentiel Paris (éligible OPCA, AIF, Datadock)
Se former au SEO WordPress pour mieux référencer son site
Maîtriser le ecommerce avec WooCommerce
Se former en ligne à WordPress en 21h00 seulement
WebMarketing, les questions à se poser
Voilà déjà un bon début pour vos premiers pas sous WordPress ! N’oubliez pas de vous abonner à notre newsletter mensuelle pour ne plus rien manquer de l’actualité WordPress;)
WordPress est un système de gestion de contenu pratique et facile à utiliser en vue de la publication d'un site web à vocation professionnelle ou commerciale (site vitrine d'entreprise, blog professionnel, mais aussi boutique en ligne). Comment publier un site sous WordPress ? Quels sont les premiers réglages à effectuer avant de commencer à publier du contenu ?
Avant de publier un site web sous WordPress, il est nécessaire d'en définir l'architecture (arborescence), l'ergonomie (ex : navigation) et le design.
Consulter les astuces suivantes :
Editer un site sous WordPress nécessite de choisir entre : - WordPress.com: un service de publication en ligne gratuit qui s'appuie sur le système de gestion de contenu de WordPress. Il convient plutôt à des activités de blogging. Des options payantes permettent d'enrichir ses fonctionnalités (ex : nom de domaine personnalisé),
- La version installable de Wordpress : elle convient à la majorité des sites web professionnels (ex : site vitrine, blog corporate, e-boutiques). Ces sites doivent être hébergés sur un serveur dédié ou personnalisé.
Pour choisir la solution qui convient le mieux à son budget, il convient de considérer les avantages et les inconvénients des deux supports.
Wordpress.com
Avantages : solution clés en main, gratuite et facile à mettre en place. Les mises à jour sont assurées, ainsi que les sauvegardes et la sécurité du site.
Inconvénients : les thèmes proposés sont limités et il n’est pas possible d’ajouter le sien, ni de modifier le code du site. Il n’est pas possible d’ajouter des extensions, ce qui limite les capacités du site. Le nom de domaine est proposé sous une forme monsite.wordpress.com. Seul un accès premium coûteux donne accès à des fonctionnalités supplémentaires (dont le nom de domaine).
Version installable de Wordpress (Wordpress.org)
Avantages : grande variété de thèmes gratuits ou payants à télécharger, personnalisation des fonctionnalités du site grâce aux extensions (gratuites et payantes), possibilité de modifier le code du site, nom de domaine en propre.
Inconvénients : nécessite l’achat d’un nom de domaine et d’un espace d’hébergement (serveur dédié ou personnalisé). Wordpress demande aussi quelques connaissances techniques pour l’installation, pour la sécurisation, les sauvegardes et la maintenance du site. Une personnalisation poussée du site peut nécessiter l’intervention d’un spécialiste (codage, référencement…).
Pour un site professionnel, il est recommandé de choisir la version installable de Wordpress.org : personnalisation du site en fonction de la charte graphique de l’entreprise et en fonction des fonctionnalités souhaitées (Woocommerce par exemple), données et nom de domaine détenus par l’entreprise…
Prérequis :
Choisir un nom de domaine (chez un registar : Gandi.net, GoDaddy.com)
Choisir un hébergeur et une offre d'hébergement adaptée :
- Privilégier un serveur dédié (mis à disposition à un seul client, et plus cher) pour un site qui générera une forte audience (ex : e-boutique)
- Opter pour un serveur mutualisé pour un site d'audience faible ou moyenne.
- Parmi les hébergeurs français les plus connus : 1and1, OVH, NUXIT, etc. Certains hébergeurs proposent des modules d'installation WordPress simplifiée.
Pour l'installation de Wordpress (partir de la version 3.2), l'hébergeur doit proposer :
- PHP 5.2.4 ou version supérieure
- MySQL 5.0 (base de données) ou version supérieure.
Lier son nom de domaine à son hébergement
Télécharger WordPress puis décompresser l'archive.
Disposer d'un client FTP (ex : Filezilla) pour transférer le contenu du répertoire WordPress dans le répertoire de votre site web. Lire cette astuce complète pour installer WordPress sur un serveur distant.
Le tableau de bord est l'interface de gestion des contenus (publication des articles, création des catégories, des pages) et des nombreuses fonctionnalités de WordPress. Il est d'utilisation très intuitive et regroupe notamment :
Les menus de gestion des contenus : articles (+ catégories, mots-clés), bibliothèque des médias téléchargés, pages et liens.
Le menu « Apparence » : qui permet d'installer et gérer les thèmes graphiques WordPress, les widgets (ex : module de publicités Adsense, badge d'un profil social), l'en-tête et l'arrière-plan du site.
Utilisateurs : une fonctionnalité très importante dans le cadre d'un site collaboratif : il permet de d'attribuer des « rôles » (droits de gestion du site plus ou moins restreints : administrateur, auteur, etc.) aux collaborateurs du site.
Extensions : regroupe tous les plugins installés qui sont utilisés pour personnaliser/optimiser le fonctionnement du site
Les réglages, c'est-à-dire les paramètres généraux du site : son titre, son slogan, les options d'écriture (ex : publier un article par mail), la structure des liens (qui sera personnalisée pour une question de référencement), et le cas échéant, les extensions.
WordPress propose une galerie de thèmes gratuits et Premium (payants) en aperçu, installables depuis le tableau de bord. (Apparence > thèmes) Notre astuce :
Il est nécessaire de rendre son site visible des moteurs de recherche pour que celui-ci puisse être exploré par les robots d'indexation, comme Googlebot. Les pages web publiées seront alors indexées (la procédure peut prendre plusieurs jours).
Rendez-vous dans : Réglages > lecture, et vérifier que la case « Demander aux moteurs de recherche de ne pas indexer ce site » est bien décochée.
Le terme « permalien » désigne une structure d'hyperlien particulière appliquée à l'ensemble des URL d'un site. WordPress permet de choisir parmi différents types de structures de liens, sachant que la valeur proposée par défaut n'est pas optimisée pour le référencement. Il est donc important de changer ce réglage (réglages > permaliens) et d'opter pour une structure plus personnalisée (ex : choix des mots-clés dans l'URL)
L'extension « WordPress SEO By Yoast » permet de définir différents paramètres SEO, qui permettront d'optimiser les pages web du site pour les faire remonter dans les résultats d recherche de Google : sitemap (fichier XML facilitant le travail d'exploration des robots), titres et méta.
Le plugin Automatic SEO Links permet de lier automatiquement le mot-clé d'un texte à une URL de son choix dans les contenus de son site (maillage interne).
Dès l'installation du CMS, quelques points peuvent être sécurisés pour éviter les piratages et les intrusions.
Sécuriser l'accès au tableau de bord du CMS, notamment en choisissant un mot de passe renforcé et en supprimant le profil admin pour en créer de nouveaux,
Attribuer une nouvelle url au panneau d'administration, afin qu'elle ne puisse plus être visée par des attaques sur une url du type www.monsite.fr/wp-login.php,
Restreindre les droits des utilisateurs : contributeurs, auteurs, abonnés ou administrateurs.
Consulter l'astuce Sécuriser son blog Wordpress.
La mise en ligne d'une nouvelle version de Wordpress peut avoir plusieurs motivations : répondre à des failles de sécurité (Wordpress 4.0.1), proposer des améliorations poussée sur le CMS (Wordpress 4.0)... Lorsqu'une nouvelle version est disponible, elle est signalée sur le tableau de bord du CMS, avec un lien cliquable sur la version proposée.
Exemple : WordPress 3.9 est disponible ! Pensez à faire la mise à jour.
Avant d'installer la mise à jour, vérifier la compatibilité des extensions avec la nouvelle version du CMS. L'incompatibilité des extensions risque d'entraîner des erreurs de fonctionnement sur l'ensemble du site internet.
Même si la mise à jour a été installée, il est possible de revenir à une version antérieure.
Accéder aux anciennes versions de Wordpress.
Lorsque la mise à jour d'une extension est disponible, elle est signalée sur le tableau de bord du CMS ainsi que dans la barre de navigation du tableau de bord.
Extensions > extensions installées > sélectionner les extensions à mettre à jour.
Vérifier qu'elles sont compatibles avec la version du CMS utilisée.
Mars 2018
Le célèbre système de gestion de contenus Wordpress propose plusieurs centaines de thèmes gratuits, disponibles sur la plateforme Wordpress.org. Adaptés aux besoins des concepteurs débutants, blogueurs amateurs, et petites entreprises, ils se révèlent insuffisants dès lors que l'on souhaite créer un site web avec des options de paramétrage avancées, une ergonomie et un look attrayants. S'il existe des dizaines de plateformes en ligne proposant des thèmes Premium payants, le prix d'un thème est loin d'être un critère de choix fiable. En effet, de nombreux facteurs entrent en ligne de compte pour ne pas se tromper. Voici quelques conseils pratiques et astuces pour choisir judicieusement son thème Wordpress professionnel.
Avant de choisir un thème Wordpress Premium adapté à votre activité, vous devrez avoir validé un certain nombre d'étapes indispensables. Il vous faudra notamment :
Définir précisément les objectifs de votre site web en rapport avec votre activité (site vitrine, site événementiel, site éditorial, site proposant une e-boutique ?) et les actions qu'il doit déclencher chez le visiteur (ex : l'amener vers une galerie de produits ?).
Définir le plan du site, et créer une arborescence minimale : Rubriques et catégories principales, catégories secondaires liées, pages statiques (ex : historique de l'entreprise), formulaire de contact.
Organiser schématiquement la page d'accueil : quels contenus mettre en avant (actualités, photos, vidéos ?), bouton sociaux ?
Sélectionner les éléments graphiques (ex : logo) que vous voulez voir figurer sur votre site web, et notamment en page d'accueil
Réfléchir à l'évolution/l'avenir du site dans les mois et années à venir (pour ne pas se limiter à un thème ne reflétant que les besoins du moment)
Réfléchir au rythme de mises à jour, et évaluer vos connaissances du back-office Wordpress pour choisir ensuite un thème correspondant à votre niveau d'expertise.
Les thèmes Wordpress Premium sont généralement regroupés en catégories d'usages et de style. Les principales « familles » de thèmes : blog, photoblog, magazine, business, portfolio, e-comerce, petite entreprise. L'orientation vers un style de thème dépendra des objectifs fixés à l'avance. Deux précautions :
- Il est difficile d'adapter un thème d'une catégorie à une autre catégorie (ex : utiliser un thème photoblog pour en faire un thème « coporate »), à moins d'avoir des compétences en développement web.
- Vérifier que votre plan de site peut être transposé sans trop de difficulté sur le thème de votre choix.
Pour être sûr que l'affichage/la navigation de votre site web sera pérenne, votre thème devra respecter plusieurs points importants :
Validité XHTML et CSS
Compatibilité avec les différents navigateurs (Internet Explorer, Firefox, Safari, Google Chrome, Opera)
Compatibilité d'affichage avec des versions de navigateurs plus anciennes, mais encore très utilisées (IE 6, 7 et 8)
Compatibilité du thème avec les versions les plus récentes de Wordpress (ex : WP 3.0)
Si besoin (selon votre cible) : thème optimisé pour un affichage sur différentes tailles d'écran (PC, smarpthones... )
Certains thèmes Premium proposent une documentation très fournie, qui facilite beaucoup sa prise en main, et donne des indications précises pour en exploiter pleinement le potentiel.
Soyez attentifs au nombre fois que le thème a été téléchargé (si cette donnée est disponible) et aux commentaires laissés par d'autres utilisateurs (y compris sur d'autres sites web). Et ce afin d'écarter les thèmes instables, ou décevants à l'usage.
Certains thèmes donnent accès à une page d'options accessible depuis le back-office Wordpress. Elle permet d'effectuer de nombreux réglages : couleurs du thème, polices de caractère des titres, largeur des colonnes, gestion des balises méta et outils SEO (référencement), activation/désactivation de certains modules, règles d'affichage des articles, gestion des publicités, intégration de codes HTML (ex : tracking pour Google Analytics)...
C'est un critère de choix important dans la mesure où il facilite grandement la mise en oeuvre du site web au final, surtout si l'on dispose de peu de temps/moyens techniques pour le rendre opérationnel.
Dans ce cas, il faut veiller à ne pas utiliser ces différentes options de manière redondante avec celles qui sont déjà disponibles dans la back-office Wordpress.
Les thèmes professionnels doivent si possibles être « Widget ready », c'est-à-dire proposer des zones d'insertion de widgets (ex : notamment dans les barres latérales) où il sera possible d'ajouter les éléments interactifs de son choix (ex : badges Twitter ou Facebook, nuage de tags, flux Google AdSense, etc.).
Certains thèmes sont aussi optimisés pour l'utilisation de certains plugins Wordpress, ce qui en facilite grandement la gestion.
Possibilité de créer des menus déroulants
Gestion possible d'espaces publicitaires
Disponibilité du thème en plusieurs modèles ou « templates »
Fichier PSD joint avec le thème (pour changer les paramètres graphiques de la page d'accueil à partir des fichiers sources)
Support de Jquery (bibliothèque JavaScript libre)
Traduction automatique du thème possible en français (dans la mesure où les thèmes Premium sont essentiellement écrits en anglais). Dans ce cas, le descriptif du thème portera la mention « Translation Ready ».
Dans tous les cas, vérifier la démo et les spécifications techniques détaillées du thème que vous souhaitez télécharger.
Les premiers thèmes Wordpress Premium sont généralement disponibles à partir de 15 €, les plus avancés coûtent jusqu'à 100 € et plus. Il existe de très nombreuses galeries proposant des thèmes Premium payants. On peut citer :
http://www.wp-business-theme.com/
Créer son site internet : les questions à se poser avant
Télécharger Wordpress sur CommentCaMarche
Thème WordPress EN/FR (Résolu)
Mars 2018
Le célèbre système de gestion de contenus Wordpress propose plusieurs centaines de thèmes gratuits, disponibles sur la plateforme Wordpress.org. Adaptés aux besoins des concepteurs débutants, blogueurs amateurs, et petites entreprises, ils se révèlent insuffisants dès lors que l'on souhaite créer un site web avec des options de paramétrage avancées, une ergonomie et un look attrayants. S'il existe des dizaines de plateformes en ligne proposant des thèmes Premium payants, le prix d'un thème est loin d'être un critère de choix fiable. En effet, de nombreux facteurs entrent en ligne de compte pour ne pas se tromper. Voici quelques conseils pratiques et astuces pour choisir judicieusement son thème Wordpress professionnel.
Avant de choisir un thème Wordpress Premium adapté à votre activité, vous devrez avoir validé un certain nombre d'étapes indispensables. Il vous faudra notamment :
Définir précisément les objectifs de votre site web en rapport avec votre activité (site vitrine, site événementiel, site éditorial, site proposant une e-boutique ?) et les actions qu'il doit déclencher chez le visiteur (ex : l'amener vers une galerie de produits ?).
Définir le plan du site, et créer une arborescence minimale : Rubriques et catégories principales, catégories secondaires liées, pages statiques (ex : historique de l'entreprise), formulaire de contact.
Organiser schématiquement la page d'accueil : quels contenus mettre en avant (actualités, photos, vidéos ?), bouton sociaux ?
Sélectionner les éléments graphiques (ex : logo) que vous voulez voir figurer sur votre site web, et notamment en page d'accueil
Réfléchir à l'évolution/l'avenir du site dans les mois et années à venir (pour ne pas se limiter à un thème ne reflétant que les besoins du moment)
Réfléchir au rythme de mises à jour, et évaluer vos connaissances du back-office Wordpress pour choisir ensuite un thème correspondant à votre niveau d'expertise.
Les thèmes Wordpress Premium sont généralement regroupés en catégories d'usages et de style. Les principales « familles » de thèmes : blog, photoblog, magazine, business, portfolio, e-comerce, petite entreprise. L'orientation vers un style de thème dépendra des objectifs fixés à l'avance. Deux précautions :
- Il est difficile d'adapter un thème d'une catégorie à une autre catégorie (ex : utiliser un thème photoblog pour en faire un thème « coporate »), à moins d'avoir des compétences en développement web.
- Vérifier que votre plan de site peut être transposé sans trop de difficulté sur le thème de votre choix.
Pour être sûr que l'affichage/la navigation de votre site web sera pérenne, votre thème devra respecter plusieurs points importants :
Validité XHTML et CSS
Compatibilité avec les différents navigateurs (Internet Explorer, Firefox, Safari, Google Chrome, Opera)
Compatibilité d'affichage avec des versions de navigateurs plus anciennes, mais encore très utilisées (IE 6, 7 et 8)
Compatibilité du thème avec les versions les plus récentes de Wordpress (ex : WP 3.0)
Si besoin (selon votre cible) : thème optimisé pour un affichage sur différentes tailles d'écran (PC, smarpthones... )
Certains thèmes Premium proposent une documentation très fournie, qui facilite beaucoup sa prise en main, et donne des indications précises pour en exploiter pleinement le potentiel.
Soyez attentifs au nombre fois que le thème a été téléchargé (si cette donnée est disponible) et aux commentaires laissés par d'autres utilisateurs (y compris sur d'autres sites web). Et ce afin d'écarter les thèmes instables, ou décevants à l'usage.
Certains thèmes donnent accès à une page d'options accessible depuis le back-office Wordpress. Elle permet d'effectuer de nombreux réglages : couleurs du thème, polices de caractère des titres, largeur des colonnes, gestion des balises méta et outils SEO (référencement), activation/désactivation de certains modules, règles d'affichage des articles, gestion des publicités, intégration de codes HTML (ex : tracking pour Google Analytics)...
C'est un critère de choix important dans la mesure où il facilite grandement la mise en oeuvre du site web au final, surtout si l'on dispose de peu de temps/moyens techniques pour le rendre opérationnel.
Dans ce cas, il faut veiller à ne pas utiliser ces différentes options de manière redondante avec celles qui sont déjà disponibles dans la back-office Wordpress.
Les thèmes professionnels doivent si possibles être « Widget ready », c'est-à-dire proposer des zones d'insertion de widgets (ex : notamment dans les barres latérales) où il sera possible d'ajouter les éléments interactifs de son choix (ex : badges Twitter ou Facebook, nuage de tags, flux Google AdSense, etc.).
Certains thèmes sont aussi optimisés pour l'utilisation de certains plugins Wordpress, ce qui en facilite grandement la gestion.
Possibilité de créer des menus déroulants
Gestion possible d'espaces publicitaires
Disponibilité du thème en plusieurs modèles ou « templates »
Fichier PSD joint avec le thème (pour changer les paramètres graphiques de la page d'accueil à partir des fichiers sources)
Support de Jquery (bibliothèque JavaScript libre)
Traduction automatique du thème possible en français (dans la mesure où les thèmes Premium sont essentiellement écrits en anglais). Dans ce cas, le descriptif du thème portera la mention « Translation Ready ».
Dans tous les cas, vérifier la démo et les spécifications techniques détaillées du thème que vous souhaitez télécharger.
Les premiers thèmes Wordpress Premium sont généralement disponibles à partir de 15 €, les plus avancés coûtent jusqu'à 100 € et plus. Il existe de très nombreuses galeries proposant des thèmes Premium payants. On peut citer :
http://www.wp-business-theme.com/
Pour installer Wordpress vous devez disposer d'un hébergeur comprenant :
-PHP 4.3 ou ultérieure
-MySQL 4.0 ou ultérieure
-Le module de réécriture d'url de apache
Téléchargez Wordpress ici, puis décompressez l'archive.
Utilisez votre client FTP favori pour télécharger tout le contenu du répertoire Wordpress (mais pas le répertoire lui-même) dans le répertoire racine de votre site web ou dans un sous-répertoire.
Ouvrez l'interface PHPMyAdmin fourni par votre hébergeur.
Si aucune base de données n'a été créée, créez-en une.
Vous avez aussi besoin du mot de passe de connexion aux bases de données. (fourni par votre hébergeur)
Dans votre navigateur, rendez vous à l'adresse suivante :
www.adressedevotreserveur.com/wp-admin/setup-config.php
ou si vous avez installé Wordpress dans un sous répertoire
www.adressedevotreserveur.com/répertoirewordpress/wp-admin/setup-config.php
Cliquez sur allons-y.
Rentrez ici les informations nécessaires à la connexion à la base de données, puis validez.
Lancez l'installateur.
Cliquez maintenant sur "installer Wordpress"
Et voilà, l'installation est terminée.
Un mot de passe est généré puis vous est envoyé par e-mail.
Vous pouvez maintenant vous connecter à l'interface d'administration.
Remplacer le compte admin
La première chose que tenteront les hackers sur votre blog, c'est de pirater le compte "Admin". Conseil: Créez un compte spécifique pour l'administration ayant les droits admin, puis supprimez le compte par défaut admin.
N'utilisez pas ce compte nouveau compte administrateur pour poster des articles. Ainsi le pirate ne connaîtra même pas le login permettant d'administrer le compte et rendra le piratage encore plus difficile.
Maintenir Wordpress à jour
Des failles de sécurité sont parfois découvertes dans Wordpress. Surveillez la sortie des nouvelles versions, et ne tardez jamais à les installer.
Le retard dans l'installation des mises à jour a déjà permis le piratage massif de blogs par le passé.
Pour vérifier si vous êtes à jour, allez dans la configuration de Wordpress: Outils > Mettre à jour.
Vous verrez immédiatement si vous utilisez la dernière version.
Modifier le salt
Pour réduire le risque de récupération des mots de passe (par attaque rainbow-tables, par exemple), modifiez les paramètres suivants dans votre wp-config.php:
define('AUTH_KEY', 'put your unique
phrase here');
define('SECURE_AUTH_KEY', 'put your unique phrase here');
define('LOGGED_IN_KEY', 'put your unique phrase here');
define('NONCE_KEY', 'put your unique phrase here');
Remplacez put your unique phrase here par une longue suite de caractères au hasard, différents pour chacun des 4 paramètres.
Par exemple: zFeThThyRE§T§((U766456-(etG5YH64§!uj!oi!LK80986575jIk!truh!gti§oo**m
L'intérêt ici est d'améliorer le chiffrement et le hachage des mots de passes et cookies afin d'empêcher certains types d'attaque.
Si vous souhaitez installer Wordpress sur votre hébergement free.fr, il convient de faire 2 petites modifications:
D'abord, créez un fichier .htaccess à la racine de votre Wordpress (c'est à dire dans le même répertoire que wp-config.php) contenant ces 2 lignes:
php 1
ErrorDocument 404 /index.php
Ensuite, modifiez une ligne dans le fichier \wp-admin\includes\misc.php:
Remplacez:
return insert_with_markers( $htaccess_file,
'WordPress', $rules );
par:
return true;
et procéder à l'installation de Wordpress.
N'oubliez pas que pour consulter votre base SQL ou faire des backups, il suffit d'aller sur http://phpmyadmin.free.fr/phpMyAdmin/ et entrer votre login/mot de passe.
Sécuriser Wordpress (Malekal.com)
Installer wordpress chez free.fr (Résolu)
Prob installation Wordpress [Résolu] (Résolu)
Tuto installation wordpress [Résolu] (Résolu)
Mars 2018
Vous désirez installer Wordpress en local sur votre PC ? Pour rappel, cela revient à se servir de son ordinateur comme d'un serveur avant de chercher un hébergeur internet.
Vous aurez ainsi tout le temps que vous désirez pour créer votre site en Wordpress sans qu'il soit en ligne.
Cela pourra vous éviter de laisser un site en maintenance pendant que vous travaillez dessus, vous posséderez en plus une copie en local de votre site une fois qu'il sera en ligne, ce qui est très sécurisant.
Nous allons voir ici deux méthodes, l'une, plus simple, qui nécessite l'installation d'un logiciel (Instant Wordpress), et l'autre, plus complexe et bien plus complète, qui vous fera installer un serveur local (Wamp).
A lire aussi: Installer wordpress en local wamp64
Cette méthode est la plus simple des deux. Idéale si vous débutez sous Wordpress, Instant Wordpress va vous permettre d'accéder simplement et rapidement à votre tableau de bord Wordpress. Notez qu'en utilisant cette méthode, vous ne pourrez l'utiliser par la suite que pour développer des sites Wordpress.
Tout d'abord, rendez vous sur CE LIEN pour télécharger la dernière version d'Instant Wordpress (4.5).
Ensuite, ouvrez le fichier, et lancez l'installation. Vous pouvez l'enregistrer à l'emplacement de votre choix. Cliquez sur le bouton "Close" une fois l'installation terminée.
Un dossier nommé "InstantWP_4.5" va alors s'afficher à l'endroit ou vous avez décidé de l'enregistrer.
Ouvrez le dossier, et double cliquez sur "InstantWP.exe" pour le lancer :
Le panneau d'administration d'Instant Wordpress va s'ouvrir.Cliquez sur "WordPress Frontpage" :
Votre site s'ouvrira alors dans Internet Explorer (vous pourrez changer ce paramètre) :
Retournez dans le panneau d'administration d'Instant Wordpress, et cliquez sur "WordPress Admin".
Le nom d'utilisateur d'office est "admin", et le mot de passe "password". Renseignez les dans les cases prévues à cet effet.
Pensez à changer la langue en Français si besoin.
Attention : nous vous conseillons de changer le nom d'utilisateur et le mot de passe, vous pourrez le faire dans votre tableau de bord Wordpress par la suite.
Vous arriverez alors directement sur votre tableau de bord Wordpress, il ne vous reste plus qu'à créer votre Wordpress via ce dernier !
Pour travailler votre Wordpress en local, vous pouvez aussi utiliser WAMP. Cette solution est plus complexe et surtout plus professionnelle, mais elle permet aussi de travailler sur des sites autres que Wordpress. A vous de voir selon l'utilisation que vous allez en faire.
Rendez-vous sur CE LIEN pour télécharger la dernière version de WAMP. Choisissez en 32 bits ou 64 bits selon votre version de Windows.
Cliquez sur le lien "passer au téléchargement direct" en jaune si vous ne souhaitez pas remplir le formulaire :
Une fois installé sur votre PC, ouvrez WAMP, et commencez l'installation en validant chaque étape.
Vous pourrez choisir ensuite votre navigateur :
Une fois arrivé à cette étape, validez :
Vous aurez alors terminé l'installation (cliquez sur "Terminé") :
Un raccourci à été crée sur votre bureau. Pour l'ouvrir, faites un clic-droit dessus, et cliquez sur "Exécuter en tant qu'administrateur":
Vous verrez alors le logo WAMP s'afficher sur votre barre des tâches. Il doit apparaître en vert. Si ça n'est pas le cas (si il reste orange), c'est que vous avez Skype d'ouvert. Il faut le fermer, et relancer WAMP. Le logo deviendra alors vert :
Téléchargez ensuite la dernière version de Wordpress. Pour ce faire, rendez-vous sur le site officiel pour obtenir la dernière version.
Décompressez ensuite tous les fichiers de vote dossier Wordpress dans le répertoire de WAMP installé précédemment. Si vous n'avez rien changé lors de l'installation de WAMP, il devrait se trouver dans le répertoire : C:/wamp/www/ :
Un message vous dira que le fichier index.php existe déjà, il faut l'écraser.
Vous devrez ensuite créer une base de données, car Wordpress ne peut pas fonctionner sans celle-ci !
Démarrez WAMP (en tant qu'administrateur). Faites un clic-GAUCHE sur l'icône verte de votre barre des tâches, et cliquez sur "Démarrer les services" :
Faites de nouveau un clic-gauche sur l'icône WAMP, et cliquez sur "phpMyAdmin" :
Dans le formulaire qui s'affiche, renseignez "root" en nom d'utilisateur, et ne renseignez rien comme mot de passe. Cliquez ensuite sur "Exécuter" :
Une nouvelle fenêtre s'ouvre, cliquez sur "Base de données" en haut à gauche :
Il vous faudra ensuite nommer votre base. Ici, nous allons l'appeler tout simplement "base wordpress". Cliquez sur "Créer" pour valider :
Et ça y est ! Votre base à été crée. Vous pouvez maintenant vous en servir pour installer votre wordpress !
Il ne vous reste plus qu'à installer votre Wordpress en local. Pour ce faire, faites de nouveau un clic gauche sur l'icône WAMP de votre barre des tâches, et cliquez sur "localhost" :
Cliquez ensuite sur "C'est parti !" pour commencer :
Renseignez les informations vues précédemment, à savoir :
-Nom de la base de données : base wordpress (ou autre si vous avez renseigné autre chose)
-Identifiant : root
-Mot de passe : aucun
Cliquez ensuite sur valider :
Une message vous indiquera que vous avez correctement passé la première partie de l’installation. Cliquez sur "Lancer l'installation" :
Remplissez les champs suivants en fonction du nom de votre projet, et cliquez sur "Installer Wordpress" :
Et ça y est, votre Wordpress est bien installé !
Maintenant, vous pouvez vous rendre sur votre site, en local. Cliquez sur "Se connecter", et renseignez vos informations :
Et vous êtes (enfin) arrivés sur votre tableau de bord Wordpress ! Il ne vous reste plus qu'à le configurer selon vos besoins.
Une fois WAMP fermé, vous voulez savoir comment retrouver votre Wordpress ? Faites un clic-gauche sur l'icone WAMP, et cliquez sur "localhost" :
Votre site va alors s'afficher tel qu'un internaute pourrait le voir :
Pour retourner dans votre tableau de bord Wordpress, et faire des modifications sur ce dernier, renseignez l'URL : http://localhost/wp-admin
Installation multisite pour Wordpress en local: erreur (Résolu)
Installer un logiciel sur tout les pc du reseau local [Résolu]
15/05/12
5 mn de lecture
Dans la lignée de l’article 10 hacks WordPress faciles à mettre en oeuvre, découvrez 6 nouveaux hacks utiles pour votre WordPress.
Définition hack WordPress: Élément codé souvent inséré dans le fichier « function.php » de votre thème. Les avantages d’un Hack, c’est qu’il est bien plus rapide qu’un plugin, ne surcharge pas votre blog et ne nécessite généralement pas de mise à jour.
La navigation sur mobile est en augmentation sur internet, il est donc très utile de détecter les visites en provenance d’utilisateurs dit “mobile” et ce, afin de les rediriger vers une page plus appropriée et dédiée à la navigation sur smartphone ou tablette. Pour ce faire, vous devrez tout d’abord obtenir le code complet sur le site Detect mobile browser puis transférer ce dernier dans le répertoire de votre thème, enfin modifiez votre header.php en plaçant le code suivant (n’oubliez pas de modifier la page de redirection /votre-site .com):
include('mobile_device_detect.php'); $mobile = mobile_device_detect(); if ($mobile==true) { header(
'Location: http://votre-site.com/?theme=Your_Mobile_Theme' ) ; }
Si vous utilisez beaucoup d’images sur votre blog, alors vous savez comme il est fastidieux d’avoir à toujours redimensionner vos images manuellement. Utilisez ce hack pour redimensionner automatiquement une image de votre choix (largeur et hauteur) pour un look plus organisé. Il suffit de copier le code source suivant: script (cliquez ici) dans un nouveau document appelé «timthumb.php», placez-le dans un dossier sur votre site (ex:/scripts/) et d’appeler l’image comme ceci:
<img src="/scripts/timthumb.php?src=/images/lenomdevotreimage.jpg&h=150&w=150&zc=1" alt="" />
Ce hack permet à vos visiteurs de voir le top 5 des articles les plus commentés de votre blog sur une année définie. C’est un excellent moyen pour redonner à vos articles une seconde chance. Pour afficher une autre période, modifiez simplement les dates. Placez le code suivant dans ??votre sidebar, ou n’importe où ailleurs:
<h2>Mes 5 articles les plus commentés en 2011</h2> <ul> <?php $result = $wpdb->get_results("SELECT comment_count,ID,post_title, post_date FROM $wpdb->posts
WHERE post_date BETWEEN '2011-01-01' AND '2011-12-31' ORDER BY comment_count DESC LIMIT 0 , 5"); foreach ($result as $topten) { $postid = $topten->ID; $title = $topten->post_title; $commentcount = $topten->comment_count; if ($commentcount != 0) {
?> <li><a href="<?php echo get_permalink($postid); ?>"><?php echo $title ?></a></li> <?php } } ?> </ul>
Si vous n’avez pas de blog collaboratif et donc plusieurs rédacteurs, vous devriez être le seul autorisé à visiter le répertoire wp-admin. Pour augmenter la sécurité de votre site, entrez votre adresse IP statique à la ligne 8. Vous pouvez également ajouter d’autres adresses IP, si nécessaire, en créant une nouvelle ligne. Placez le code suivant dans votre fichier .htaccess:
AuthUserFile /dev/null AuthGroupFile /dev/null
AuthName "Example Access Control" AuthType Basic <LIMIT GET> order deny,allow deny from all allow from xx.xx.xx.xx </LIMIT>
Il est parfois utile d’afficher la Bio de l’auteur d’un article, que ce soit sur un blog multi-auteurs ou lorsque vos articles sont repris. Si votre thème ne propose pas cette fonction, insérez le code suivant dans votre fichier functions.php. La biographie de l’auteur sera alors automatiquement affichée à la fin de chaque article:
function get_author_bio ($content=''){ global $post; $post_author_name=get_the_author_meta("display_name"); $post_author_description=get_the_author_meta("description");
$html="<div class='clearfix' id='about_author'>n"; $html.="<img width='80' height='80' class='avatar' src='https://www.gravatar.com/avatar.php?gravatar_id=".md5(get_the_author_email()). "&default=".urlencode($GLOBALS['defaultgravatar'])."&size=80&r=PG'
alt='PG'/>n"; $html.="<div class='author_text'>n"; $html.="<h4>Author: ".$post_author_name."</h4>n"; $html.= $post_author_description."n"; $html.="</div>n"; $html.="<div class='clear'></div>n"; $content .= $html; } return
$content; } add_filter('the_content', 'get_author_bio');
Chaque fois qu’un utilisateur suivra un lien depuis votre flux par défaut (http://www.votre-site.com/feed), il sera redirigé vers votre flux FeedBurner (http://feeds.feedburner.com/votre-site). Avec ce hack, même un utilisateur de votre flux RSS d’origine, sera automatiquement redirigé vers FeedBurner. Placez le code suivant dans votre fichier .htaccess:
# temp redirect wordpress content feeds to feedburner <IfModule mod_rewrite.c> RewriteEngine on RewriteCond %{HTTP_USER_AGENT} !FeedBurner [NC] RewriteCond %{HTTP_USER_AGENT} !FeedValidator [NC] RewriteRule ^feed/?([_0-9a-z-]+)?/?$ http://feeds.feedburner.com/votre-site
[R=302,NC,L] </IfModule>
Sources et ressources pour plus de hacks sur Webdesignledger.
Notez cet article
Abonnez-vous dès maintenant aux infos de WP Formation et recevez chaque mois, le tout meilleur de WordPress : news, tutos, plugins, thèmes, alertes...
WP Formation
Fabrice Ducarme, spécialiste & formateur WordPress je suis éditeur, auteur et fondateur de WP Formation.com. Conférencier lors des WordCamp Paris 2013 & 2015, Marseille 2017 et au WP Tech Nantes 2014, je vous propose plus de 450 articles & tutoriaux à propos de WordPress, mes trucs & astuces mais aussi des coups de gueule...
Julio Potier
20/06/12 - 11:11
Bonsoir
Pour le premier hack, ce n’est pas un hack wordpress puisqu’on utilise une class/function extérieure, pourquoi ne pas utiliser la fonction “wp_is_mobile()” tout simplement !?
Pour le hack de l’adresse IP, il y a une faille, il ne faut pas faire de LIMIT GET.
Bonne soirée
Fabrice
20/06/12 - 11:33
Bonsoir Julio, et merci du retour d’infos.
Pour le 1er hack qui effectivement n’en est pas un, la class/function n’est-elle pas plus performante que “wp_is_mobile()” pour la détection de tous les mobiles (nouveaux et anciens)?
Pour l’adresse ip, est-ce mieux comme ceci?
AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Access Control”
AuthType Basic
order deny,allow
deny from all
allow from xx.xxx.xxx.xxx
Découvrez des tutos, des tests et des actualités de la communauté et des professionnels pour s’informer, apprendre et progresser sur WordPress ! Tutos, trucs et astuces, des guides, des tutoriels pour mieux utiliser votre WordPress… Pour apprendre les plugins, les thèmes, découvrez WordPress ! Des millions d’utilisateurs, LA référence! WordPress est un système open source de gestion de contenu libre écrit en PHP et reposant sur une base de données MySQL.
WordPress était surtout utilisé comme moteur de blog, mais ses fonctionnalités lui permettent désormais de gérer n’importe quel site internet ou Ecommerce. Il est distribué selon les termes de la GNU GPL. Le logiciel est aussi à l’origine du service WordPress.com. Pour commencer, téléchargez la dernière version de WordPress, installez-la puis écrivez vos premiers articles. Avec l’aide de WPFormation, découvrez comment créer votre site Web avec WordPress simplement, gérer vos mises à jour, l’optimiser et en tirer le meilleur.
ACTUALITÉS PLUGINS THÈMES TUTORIELS
À quand remonte la dernière fois où vous avez utilisé un fil d’Ariane pour retrouver votre chemin ? Et dans quel contexte ? Très probablement sur le net, et de manière si instinctive que vous vous en êtes à peine rendu compte. Cet outil bien pratique permet de savoir en un clin d’œil où vous vous trouvez lorsque vous...
Je parie qu’on tombera d’accord si je vous dis que la vie est déjà assez compliquée comme ça. Pour commencer, elle est beaucoup trop courte et n’offre pas assez de temps pour faire tout ce qu’on a envie de faire… ce qui inclut votre liste d’objectifs sur WordPress. Et c’est pourquoi quelques outils bien conçus pour...
Que ferait-on sans plugins ? Les utilisateurs de WordPress le savent bien : les plugins permettent d’ajouter des fonctionnalités afin d’obtenir un site web plus abouti et qui correspond mieux à leurs attentes. Sur le répertoire officiel des plugins de WordPress, il y a un nombre incroyable...
Cela fait quelques années maintenant que Divi est sur le marché des thèmes WordPress et qu’il a propulsé, en quelques mois, la renommée de Elegant Themes. De nombreuses agences web et de nombreux freelances ont déjà opté pour les licences proposées par cette entreprise américaine au parcours incroyable ...
Par défaut WordPress permet des tentatives de connexion illimitées soit via la page de connexion ou en envoyant des cookies spécifiques. Cela permet aux mots de passe (ou hashs) d’être craqués via la force brute relativement facilement. Une attaque par force brute est le type de méthode la plus simple pour accéder à...
Gutenberg, vous connaissez forcément ce nom ! Si vous ne faites pas partie de la « communauté WordPress », cela vous évoquera sans doute l’illustre inventeur de l’imprimerie au XVe siècle. Mais si vous êtes des WordPress Addicts – ce que je soupçonne chez un certain nombre d’entre vous – le nom...
Le Bitcoin est la nouvelle hype. C’est aussi l’ancienne hype. Bref, c’est la hype et si vous ne surfez déjà sur la vague de la crypto-monnaie, il n’y a peut-être jamais eu de meilleur moment pour s’y mettre. Bien que les devises virtuelles connaissent de fortes variations vers le haut ou le bas sur le court terme...
Vous voulez améliorer la gestion de vos mails de notification pour les commentaires WordPress ? Vous avez parfaitement raison : les commentaires sont la fondation du dialogue et de l’engagement utilisateur sur de nombreux blogs. Par défaut, WordPress ne fait pas du si bon travail quand il s’agit d’informer les...
On se retrouve cette année pour le traditionnel article qui présente les thèmes WordPress gratuits les plus prometteurs à découvrir en 2018 ! Suite à mes nombreux tests, je constate une grande tendance pour 2018 : par rapport aux thèmes WordPress gratuits de 2017, ceux de 2018 sont plus qualitatifs : plus intuitifs...
Qui n’a jamais eu besoin de connaitre rapidement ses infos serveur ? De voir, en un coup d’œil, les mises à jour à faire ? De télécharger un rapport système, de voir les infos de sa base de données ou bien de faire quelques petites optimisations sur son WordPress ? Forts de ce constat, les membres de...
Toute entreprise est basée sur la confiance. Sur le web, l’un des moyens les plus sûrs d’en inspirer sont les signaux de confiance. À moins qu’un utilisateur vous connaisse déjà en tant que marque ou individu, il ne fera pratiquement jamais appel à vos produits ou services. En instaurant sur le web une identité qui...
La page de connexion WordPress est une page par laquelle il vous est possible de vous connecter au back-office de votre site web, c’est à dire à la partie administration. Une fois connecté, vous pouvez accéder votre tableau de bord, créer de nouveaux articles, de nouvelles pages, mettre à jour vos thèmes...
Société australienne basée à Melbourne, Envato gère une galaxie de marketplaces puissantes comme ThemeForest ou CodeCanyon. Cette place de marché propose un panel impressionnants de produits digitaux pour les entreprises : thèmes et plugins WordPress, scripts, effets vidéos, Template PDF, infographies, … Quelles...
WordPress 4.9.2 est maintenant disponible. Il s’agit d’une version de sécurité et de maintenance pour toutes les versions depuis WordPress 3.7. Nous vous encourageons vivement à mettre à jour vos sites immédiatement. Une vulnérabilité XSS a été découverte dans les fichiers de secours Flash de MediaElement...
Vous ne pouvez plus vous connecter sur WordPress ? Je peux quasiment sentir votre anxiété à travers l’écran. C’est compréhensible. Il n’existe pas beaucoup de sensations plus désagréables que celle que l’on ressent quand on ne peut plus accéder à son site WordPress. Mais on va prendre une grande inspiration, OK ? On...
Dans cet article, nous allons essayer de comprendre l’utilité et le fonctionnement des catégories WordPress. Si vous débutez sur ce CMS, cela vous sera indispensable pour partir sur de bonnes bases. Voici le programme de ce tutoriel sur les catégories : 1 – Introduction aux catégories Une catégorie...
Si vous faites partie des 104 millions d’abonnés Netflix à travers le monde, vous savez que payer un prix unique pour avoir accès à une immense bibliothèque de contenus est une des meilleures formules qui soit. Plutôt que de payer l’accès à des contenus individuels (ce qui serait vite hors de prix !), vous dépensez 8€...
2017 arrive à sa fin, l’heure du bilan a sonné. Cette année fut particulièrement riche sur WPFormation, pas moins de 101 articles ont été publiés ou refondus sur le site. A cette occasion et avant la nouvelle année 2018, faisons un retour sur les 15 articles les plus lus et les plus partagés en 2017 ! Je profite...
Un bon mot en votre faveur est toujours bon à prendre… et en matière de business, l’avis positif se traduit souvent en monnaie sonnante et trébuchante. Avant d’acheter un produit ou de recourir à un service, beaucoup de gens consultent ce qu’en ont dit les autres utilisateurs. Et si ces autres utilisateurs n’ont...
L’éditeur de texte de WordPress tel que nous le connaissons vit peut être ses derniers instants. Matt Mullenweg a annoncé l’arrivée de Gutenberg, un nouvel éditeur pour WordPress. Lors du WordCamp Europe 2017, l’interview d’Um Malik avec Matt Mullenweg, a été suivie d’une période de...
OceanWP est un thème gratuit WordPress multi-usage livré avec des fonctionnalités premium. Il a été inclus dans le répertoire de thèmes WordPress en avril 2017 et il compte à ce jour plus de 20 000 installations actives et cinq étoiles. De plus, il est entièrement compatible avec les constructeurs de pages les plus...
Si l’on veut optimiser le positionnement d’un site internet, la mise en place d’une stratégie de netlinking est essentielle. En matière de référencement, l’importance des liens est en effet primordiale. Ils sont la base pour être apprécié par l’algorithme de Google et ainsi être bien...
WordPress est un CMS hautement personnalisable. Non seulement on peut utiliser des thèmes tout prêts, on peut créer son propre thème, on peut ajouter des fonctionnalités à l’aide d’extensions mais on peut également faire appel à des Widgets… Les Widgets de WordPress sont très appréciés car ils...
Si vous êtes plusieurs à utiliser le même site WordPress, vous connaissez déjà la notion de rôles que vous pouvez définir dans la rubrique “utilisateurs” de votre Dashboard. L’espace de membres reprend cette notion mais il vous permet surtout de créer un espace dédié spécifiquement à vos utilisateurs. Pourquoi...
Lorsque l’on crée des sites WordPress avancés, il arrive que l’ont ait besoin d’un plugin qui permette à l’internaute de filtrer les contenus disponibles sur le site afin qu’il puisse trouver plus rapidement les informations qu’il recherche. On retrouve les filtres le plus...
La plupart du temps, donner à vos collaborateurs un accès sans restrictions à votre tableau de bord n’est pas une bonne idée. Après tout, plus le nombre de personnes disposant des privilèges administrateurs est élevé, plus la chance est grande qu’un problème entraînant de lourdes conséquences survienne sur votre site...
A quoi sert le multisite de WordPress ? La fonction « multisite » de WordPress vous permet de gérer à partir d’une seule et même interface plusieurs sites ou sous-sites que vous créez ou que vos abonnés/membres peuvent également générer. Nous allons découvrir dans ce tuto les possibilités offertes par le réseau...
Savez-vous vraiment tout sur les Pages WordPress ? La plupart d’entre nous connaissons bien ce genre de Post Type proposé par WordPress et pourtant ce n’est pas toujours évident lorsqu’on débute. Quelle est la différence entre une page et un article, comment obtenir des pages qui se différencient des...
Contact Form 7 est une extension WordPress gratuite qui permet de créer simplement des formulaires. Avec plus de 5 millions d’installations et des mises à jour régulières, Contact Form 7 supporte l’envoi par Ajax, permet d’ajouter des CAPTCHAs et s’associe parfaitement à Akismet pour éviter le spam. Rappelons que...
Comme annoncé depuis quelques semaines maintenant et en ce jeudi 16 novembre 2017, WordPress 4.9 est désormais disponible au téléchargement et à la mise à jour. La version 4.9 de WordPress, nommée “Tipton” en l’honneur du musicien de jazz et leader du groupe Billy Tipton, est disponible en...
Lorsqu’on débute avec WordPress, il est probable de rencontrer quelques difficultés pour trouver les bons réglages, on arrive dans un nouvel environnement qu’on ne connaît pas et on peut vite se perdre. Dans cet article, nous allons voir ensemble quelle est la meilleure manière d’effectuer les divers...
Vous avez enfin trouvé le thème WordPress idéal mais une ombre se dessine au tableau : il vous permet de créer seulement un menu (une seule navigation). Vous auriez bien aimé pouvoir ajouter un nouveau menu à votre thème, par exemple dans le footer de votre site ? Pas de problème, le CMS WordPress permet de faire cela...
Le fichier .htaccess se situe à la racine de votre site web. Il permet de donner des instructions sur les modalités d’accès au contenu de votre site grâce à des fichiers de configuration spécifiques aux serveurs web Apache. Cela peut sous entendre des règles d’accès, de blocage, de cache, etc… Qui dit « accès...
Je vous ai parlé précédemment du tout nouveau plugin weForms. Aujourd’hui, je vous présente Ninja Forms, un concurrent de longue date. J’avais envie de rédiger cet article depuis un moment. J’ai connu cette extension lors de la sortie officielle de la V3. Quelques informations sur ce plugin de formulaire : Plus de 7...
Un article WordPress, c’est l’ADN de votre blog ! L’élément fondamental qui fera son succès ou qui sera responsable de son échec. Dans cet article, je vous propose de (re)découvrir intégralement les articles WordPress, comment les utiliser au mieux, les options qu’ils proposent, comment bien les...
WordPress.com, Jetpack et WooCommerce se mettent à l’affiliation et vous proposent désormais un programme affilié commun nommé Refer.WordPress afin de promouvoir leurs produits et services. Rappel : L’affiliation sur Internet est une technique marketing permettant à un site web annonceur (affilieur) de...
Le fichier “Robots.txt” utilise le “protocole d’exclusion des robots (bots)”. Il est situé à la racine de votre site WordPress et c’est le premier fichier analysé par les robots des moteurs de recherches (tels que Google, Bing, Yahoo…). Il permet de donner des instructions sur l’indexation de vos pages et...
Parmi les plugins WordPress, certains sont accessoires, d’autres plus confidentiels voire parfois inutiles. Le plugin de partage social reste cependant un plugin que je considère comme indispensable, pour peu que vous souhaitiez que vos articles soient twittés, partagés, likés… Ah le partage social sous...
Vous avez une question à propos de WordPress ? Pas de problème ! Nous recevons régulièrement de nombreuses questions à propos de WordPress, et pour vous aider nous vous partageons ici les réponses aux questions les plus communes qui nous ont été posées ! Cet article sur les 50 questions les plus fréquentes à propos de...
Avez-vous déjà téléchargé un plugin sur WordPress.org/Plugins ? La réponse est certainement OUI ! Avez-vous pensé à laisser un avis et une note ? La réponse est bien trop souvent NON ! Donner son avis, c’est aussi dire merci ! Les plugins étendent et améliorent les fonctionnalités de WordPress. Il y a, à...
Un sitemap ou plan de site, est une énumération des contenus de votre site. On parle bien souvent du sitemap.xml de Yoast , ce fameux fichier très important pour que les robots indexent plus facilement votre site – améliorant ainsi son référencement naturel (SEO) – mais comment faire pour ajouter une page...
Depuis sa version 4.6, le plugin Yoast SEO a introduit la notion de “cornerstone“. Les contenus cornerstone (« articles importants » dans la version française) sont les articles de votre site dont vous êtes le plus fier. Ils reflètent votre entreprise, votre concept ou votre projet, communiquent votre...
J’ai récemment vu passer sur Facebook une demande d’une blogueuse qui souhaitait savoir comment proposer à ses lecteurs un PDF ou un fichier en échange de leur abonnement à sa newsletter ? Cette demande étant récurrente, j’ai donc décidé de faire cet article tutoriel pour vous montrer comment...
Les plugins SEO sont monnaie courante, ils permettent d’optimiser le référencement de nos sites WordPress. Ce n’est pas le choix qui manque, citons parmi eux : All-In-One SEO Pack, Ultimate SEO, SEOPress, et bien sûr Yoast SEO ! J’ai déjà publié un guide complet sur Yoast ainsi qu’une vidéo...
En 2017, malheureusement, on entend encore dire que WordPress ne sert qu’à faire des blogs. Hey ! Est-ce que cette légende va encore durer longtemps ? Pourtant, il me semble que le CMS a fait de la route et a fait ses preuves, non ? On n’a qu’à regarder le nombre de personnes/entreprises qui déposent...
On parle toujours d’améliorer le design et l’UX (l’expérience utilisateur) de son site WordPress. Cela permet, en autres, aux internautes de se sentir bien sur votre site web et d’y revenir… Mais qu’en est-il de l’expérience utilisateur du côté back-office, c’est à dire...
Je sais ! Vous allez surement vous dire… Encore un plugin pour créer des formulaires WordPress ? “Mais il y en a des tonnes”. Et oui, il faut croire que c’est un sujet incontournable ces temps ci, en plus des extensions de newsletter. En général, les problèmes récurrent que l’on retrouve...
Les Custom Post Types, les Custom Taxonomies et les Custom Fields, par leur puissance lorsqu’ils sont combinés, m’ont toujours fascinée. Ils offrent des possibilités qui permettent de créer des sites WordPress complexes, adaptés à tous les besoins. Il existe déjà de nombreux plugins qui permettent de...
Comment en l’espace de 4 ans seulement, WPFormation est passé de 0 page vue, à plus de 2,3 millions de pages vues par an ? Au travers des techniques utilisées, malgré les Pingouins et les Pandas, nous verrons comment WP Formation a su s’imposer et devenir, en moins de 4 ans, le site le plus visité de la francophonie...
La mise à jour de la version 4.8.2 de WordPress vient d’être publiée. Il s’agit d’une mise à jour mineure et d’une version de sécurité ce qui signifie que vos sites seront automatiquement mis à jour dans les prochaines 24 heures, sauf si vous avez désactivé les mises à jour automatiques. La...
Màj il y a 2 semaines
21 mn de lecture
Je parie qu’on tombera d’accord si je vous dis que la vie est déjà assez compliquée comme ça. Pour commencer, elle est beaucoup trop courte et n’offre pas assez de temps pour faire tout ce qu’on a envie de faire… ce qui inclut votre liste d’objectifs sur WordPress. Et c’est pourquoi quelques outils bien conçus pour vous aider dans vos tâches et vous faire gagner du temps sont toujours bons à prendre.
Ces 10 outils incontournables vous rendront incroyablement productif et vous faciliteront WordPress au quotidien. Vous abattrez plus de boulot en moins de temps. Ce qui veut dire que vous aurez plus de temps dans la journée à passer avec votre famille ou à profiter des choses pour lesquelles vous travaillez si dur.
Prenez un stylo et du papier pour noter tout ça (ou mettez cet article dans vos favoris), car on va voir ensemble comment vous rendre WordPress 10 fois plus facile à utiliser. Nous allons nous intéresser aussi bien aux outils gratuits et premium, parce que toutes les bonnes choses de la vie ne sont pas forcément gratuites. Cela dit, les outils premiums présentés ici sont assez peu chers. (Et si vous ne trouvez pas votre outil favori dans cette liste ou si vous avez une question ou une suggestion, n’hésitez pas à commenter à la fin de cet article).
10 outils pour faciliter WordPress – Yoast SEO
Le SEO WordPress et le référencement en général ne sont pas un jeu d’enfant. Une seule erreur et Google peut vous punir sévèrement. Bien vous classer sur vos mots-clés dans Google (les autres moteurs se contentent de suivre, à mon avis) n’est pas toujours simple… Mais ça l’est bien davantage avec Yoast SEO.
Depuis que j’ai embarqué dans la locomotive WordPress il y a quelques années de ça, Yoast SEO est ma solution phare pour le SEO. Grâce à cette extension et à une grande quantité de contenus bien rédigés et optimisés pour le référencement, nous nous sommes classés premiers sur Google pour des mots-clés qui nous intéressent tout particulièrement.
Mais qu’est-ce qui permet à Yoast SEO de se démarquer des nombreux autres plugins SEO pour WordPress ? Pour les débutants, Yoast SEO vous aide à créer du contenu lisible et optimisé pour tous les moteurs de recherches. Et ce, directement depuis l’éditeur WordPress !
L’extension comporte d’autres fonctionnalités, parmi lesquelles : une aide pour la création de cornerstones, le fil d’ariane (ou breadcrumbs), les URL canoniques, des suggestions de liens internes, des suggestions de contenu, un gestionnaire de redirection et un support qui répond 24 heures sur 24 et 7 jours sur 7 ! Cet outil existe en version gratuite et en version premium – cette dernière coûte 89 $. Si vous hésitez entre les deux, voici une analyse détaillée pour vous aider dans votre choix.
10 outils pour faciliter WordPress – Awesome Screenshot
Vous voyez les captures d’écran qui illustrent cet article ? Et bien, je les ai prises avec l’outil Awesome Screenshot, grâce à DEV Sharma de WPKube, qui m’a présenté cet outil bien pratique !
Il a rendu ma vie de blogger beaucoup plus facile. Avant ça, j’utilisais l’outil d’impression d’écran par défaut (touche print screen ou impr écr), MS Paint et Photoshop, ce qui représentait beaucoup d’étapes et de temps perdu.
Cet outil est livré avec plein de fonctionnalités qui transforment les annotations, la capture et l’édition des impressions d’écran / images locales en une petite balade de santé ! Et il y a aussi la possibilité d’uploader en un clic, ce qui rend le partage de vos captures aussi naturel et rapide qu’un claquement de doigts.
Vous pouvez capturer une pleine page, votre bureau, la partie visible de votre fenêtre de navigation, une sélection de page… Mais vous pouvez aussi retarder une capture et éditer vos captures directement.
De plus, ils proposent un enregistreur d’écran (pour faire des captures vidéos) pour 19,99 $ par an.
Awesome Screenshot propose des extensions pour Mozilla Firefox et Chrome (gratuites), ainsi qu’une application Chrome autonome, qui est un petit bijou d’ergonomie.
En savoir plus sur Awesome Screenshot
10 outils pour faciliter WordPress – Filezilla
Sans le bon outil, déplacer des fichiers depuis votre disque dur vers un serveur distant peut causer de sévères migraines… Et dans la catégorie des clients FTP, Filezilla se balade bien au-dessus de la mêlée, si vous voulez mon avis.
Mais pouvez-vous m’en vouloir d’adorer un outil FTP qui est aussi facile à utiliser ? Tant que vous disposez des bons login et mot de passe, vous pouvez accéder et manipuler les fichiers de votre serveur web comme un pro.
Par exemple, vous pouvez déplacer des fichiers ou des dossiers depuis ou vers votre serveur web par un simple glisser-déposer. Sans parler du fait que Filezilla est livré avec d’excellents paramètres de sécurité qui vous garantissent un accès sûr et protégé à votre site WordPress.
Vous pouvez créer ou renommer des fichiers sur votre serveur directement depuis votre bureau, changer des permissions de fichiers, éditer des fichiers PHP et CSS sans avoir à les déplacer… et plein d’autres choses encore. Filezilla est un client gratuit et opensource, ce qui rend le tout encore plus savoureux !
10 outils pour faciliter WordPress – RegistrationMagic
En tant qu’utilisateur de WordPress, vous avez forcément besoin de temps à autre de créer des formulaires et de gérer des utilisateurs inscrits. À cet égard, notez bien que le système d’inscription de WordPress est assez limité en termes de fonctionnalités.
C’est la raison pour laquelle vous avez besoin de RegistrationMagic, un plugin surpuissant d’inscription et de gestion d’utilisateurs.
Pour faire simple, RegistrationMagic vous aide à « … créer des formulaires d’inscription personnalisés, accepter les paiements, garder une trace de chaque demande, gérer les utilisateurs, analyser les statistiques, attribuer des rôles et bien plus encore ! » En vous basant sur cette simple citation, vous comprenez que cette extension, c’est du sérieux.
Pour vous donner une image plus claire, voyons un peu ce dont ce plugin est capable. Tout d’abord, vous pouvez créer un nombre illimité de formulaires d’inscriptions, avec toute une variété de champs. Cela signifie que vous pouvez même accepter des pièces jointes dans vos formulaires, entre autres choses.
RegistrationMagic comporte une interface utilisateur front-end qui permet à vos utilisateurs de s’enregistrer sur votre site, télécharger des contenus, vérifier des transaction, réinitialiser leur mot de passe, etc.
Ce plugin prend toute son ampleur dans la gestion d’utilisateurs, qui vous aide, à travers un tableau de bord intuitif, à garder une trace des demandes faites via les formulaires, mettre en place des paiements destinés aux utilisateurs payants, filtrer les formulaires en fonction du jour et de l’heure, et bien d’autres choses.
Il existe une version gratuite de RegistrationMagic pour WordPress, mais les meilleures fonctionnalités sont disponibles dans la version pro, que vous pourrez trouver sur RegistrationMagic.com
En savoir plus sur RegistrationMagic
10 outils pour faciliter WordPress – Pretty Links
Au lien d’utiliser des liens longs et inélégants comme https://www.exemple.fr/dp/B00TQ1PB/ref=s9_acsd_bw_wf_a_dlpec1f4_cdl_1?, vous pouvez utiliser l’extension Pretty Links pour créer des liens « user friendly » comme https://votresite.com/nomduproduit. Ce second lien est plus agréable à l’oeil et plus simple à partager.
Autrement dit, Pretty Links vous aide à raccourcir vos liens utilisant votre nom de domaine – au lieu d’employer un lien court d’une tierce partie comme bit.ly ou tinyurl.com. Vous pouvez ensuite rediriger tout lien créé grâce au plugin vers l’URL de votre choix.
De plus, Pretty Links comporte un outil de suivi statistique qui vous montre le nombre de clics obtenus par vos liens courts, d’où viennent ces clics, le navigateur et le système d’exploitation utilisé…
Cet outil est très utile pour les utilisateurs de WordPress qui cherchent à réaliser un suivi sur leurs campagnes emailings, créer des liens d’affiliation et partager des liens via les réseaux sociaux, les commentaires ou les forums.
En savoir plus sur Pretty Links
10 outils pour faciliter WordPress – Thrive Leads
Si vous utilisez le web pour gagner de l’argent, le marketing par email est l’une des meilleures façons d’atteindre votre audience et d’accroître votre taux de conversion. Prenez-le comme un moyen d’entrer directement en contact avec vos prospects.
Mais avant de commencer à envoyer des messages commerciaux à vos prospects, vous devez d’abord rassembler une liste d’informations pertinentes sur chacun d’entre eux, comme le prénom, l’adresse mail, et tout ce dont vous pourriez avoir besoin pour cibler et élaborer un copywriting performant. Et quel meilleur moyen d’obtenir ces infos que l’extension Thrive Leads ?
Cet outil de construction de liste embarque des fonctionnalités bien pratiques comme SmartExit, qui permet d’interpeller vos visiteurs au moment où ils quittent votre site, des tests A/B (divise votre cible en deux populations égales et teste deux versions différentes d’un formulaire ou d’un mail pour voir laquelle est la plus performante), du ciblage précis, de belles animations, des options trigger (qui apparaissent ou se déclenchent uniquement lorsque les conditions que vous fixez sont remplies), formulaires illimités, intégration dans un grand nombre de plateformes de marketing mail et des rapports détaillés… Entre autres choses.
Thrive Leads est un outil premium. Une licence pour un seul site vous coûtera 67 $. Vous trouverez parmi les autres offres un pack pour 5 site à 97 $, une licence pour 15 sites à 147 $ et un abonnement mensuel à 19 $ pour un nombre de sites illimité.
En savoir plus sur Thrive Leads
10 outils pour faciliter WordPress – WAMP
Plus vous en apprenez sur WordPress, plus votre travail sur la plateforme devient simple et intuitif. Et la meilleure façon d’en apprendre plus sur WordPress, c’est de se plonger dedans et de faire un tas de tests de son côté.
Mais pour vous entraîner en limitant les conséquences néfastes, vous avez besoin d’un serveur web à vous, dédié uniquement à ça. Cela vous permettra de lancer votre propre instance de WordPress. D’un autre côté, vous payer un nom de domaine et un hébergement rien que pour mener quelques test n’est pas forcément censé en terme de coût…
Alors… que faire ? Content que vous posiez la question. En fait, vous pouvez installer WordPress sur votre propre PC à l’aide d’un outil comme WAMP. Wamp est un accronyme qui signifie « Windows Apache MySQL and PHP ». Et pour faire simple, WAMP installe un serveur web sur votre PC.
Avec un serveur web, vous pouvez installer autant d’instances de WordPress que vous le souhaitez et même plus que vous n’en aurez jamais besoin ! Ensuite, libre à vous de mener tous vos tests en local – sans être obligé de les diffuser en ligne…
Si vous êtes sur MacOS ou Linux, pas de panique, un outil très similaire existe pour ces deux systèmes d’exploitation :
MAMP ou XAMPP pour MacOS
LAMP ou XAMPP pour Linux
Notez qu’il existe aussi InstantWP et Local by Flywheel.
10 outils pour faciliter WordPress – DevTools
Quel gain de temps ! Chrome Developer Tools (ou DevTools) est une fonctionnalité importante du navigateur Google Chrome dont la plupart des débutants sur WordPress n’ont pas entendu parler.
Pour commencer en douceur, disons que Chrome Developer Tools place entre vos main des outils de debugage et de codage web.
Grâce à DevTools, vous pouvez accéder aux profondeurs de votre site WordPress depuis la fenêtre de votre navigateur. En un clic, vous voyez le code. Pourquoi avoir un tel accès est-il important ?
Et bien, il devient possible d’éditer le site temporairement sans changer réellement le code du site, visualiser les soucis liés à l’affichage et à la disposition, trouver le code qui pose problème, tester le temps de chargement de votre site et jouer avec le JavaScript… entre autres choses.
Les Chrome Developer Tools sont inclus de base dans le navigateur Google Chrome. Ceci implique que vous avez accès à toutes ces super fonctionnalités gratuitement. Pour accéder à DevTools, il vous suffit de faire un clic droit sur n’importe quel élément d’une page web et de sélectionner « Inspecter l’élément » dans le menu déroulant. Voyons ici ce que ça donne sur la page d’accueil de WP Formation :
10 outils pour faciliter WordPress – Voici ce que donne l’outil DevTools sur la page d’accueil de WP Formation
Et soyons fair-play : il existe un add-on à peu près équivalent pour Mozilla Firefox:Web Developper
En savoir plus sur Developper Tools
10 outils pour faciliter WordPress – Notepad++
Quand vous bossez sur WordPress, il peut vous prendre l’envie de vous lâcher un peu et d’écrire le code vous-même. Peut-être que vous souhaitez créer votre propre thème-enfant, ajouter un peu de code à votre fichier .htaccess, éditer votre wp-config.php ou ajouter des fonctions à votre fichier functions.php, etc.
Et comme le code est assez susceptible – une simple coquille peut tout faire dérailler –, il vous faut un excellent éditeur de code qui vous aidera à rester au top sans devenir berserk… Notepad++ rend le codage incroyablement facile dans de nombreux langages.
Avec des fonctionnalités telles que l’analyse et le surlignement syntaxiques, des options avancées de recherche et de remplacement, le document map, une GUI attractive, le remplissage automatique, etc., écrire du code n’a jamais été aussi facile.
10 outils pour faciliter WordPress – Outil de planification des mots-clés de Google (Keyword Planner)
Le marketing de contenu et le référencement vont main dans la main. Pour qu’une telle démarche soit productive, vous devez générer du trafic ciblé. Il vous faut donc sélectionner vos mot-clés de manière astucieuse et pertinente. Comment, dans le cas contraire, espérez-vous trouver les sujets qui intéresseront vos futurs lecteurs ?
Peut-être êtes-vous à court d’idées de sujets à traiter. Comment trouver de nouvelles idées qui maintiendront à niveau votre marketing de contenu ? Là encore, il vous faut une bonne stratégie de recherche de mots-clés pour déterminer les sujets que vos lecteurs voudront lire.
Car voyez-vous, vos lecteurs utilisent des mots-clés pour trouver des sujets et des produits. Si vous pouvez trouver ces mots-clés, vous avez déjà fait la moitié du chemin. Et pour ceux qui ont lu jusqu’ici, j’ai une bonne nouvelle pour vous : trouver des mots-clés n’est pas plus compliqué que ça. Il vous suffit d’utiliser l’outil de planification des mots clés Google – aussi appelé Google Keyword Planner.
C’est un outil gratuit de Google qui vous permet de générer des idées de mots-clés autour d’un sujet donné. Il est très puissant et vous permettra d’obtenir des tas d’idées qui intéresseront votre cible. Il vous aidera aussi à vous positionner sur des mots-clés moins compétitifs mais pertinents pour vous… En bref, c’est un must pour améliorer le SEO global de votre site et élaborer votre stratégie de marketing de contenu.
En savoir plus sur l'outil Google de planification des mots-clés
----------------------------------------------------------------------------------------------------------------------------------------------------------
Blog Les fichiers de WordPress Comment trouver les failles WordPress 1ère partie
août 19, 2016 2 commentaires
WordPress est le CMS le plus populaire utilisé sur Internet avec plus de 26% des parts de marché (août 2016).
La sécurité dans le Web et dans WordPress est parfois prise comme un acquis. Les failles WordPress peuvent toujours être dans le cœur, dans d’anciennes versions, c’est pourquoi vous devez vous tenir à jour.
Une chose qui peut être faite est d’activer les mise à jour du cœur pour être certains d’obtenir les patches au jour 1.
WordPress vulnérable ?
Quand une faille WordPress est découverte, vous pouvez être certains et certaines à 99,99% qu’un correctif est déjà disponible, inclus dans une nouvelle version mineure de votre CMS préféré, WordPress.
Donc théoriquement, WordPress est sécurisé, quand vous êtes à jour, et seulement.
Maintenant, souvenez-vous que les plugins et les thèmes sont le vecteur numéro 1 quand on parle de hacker un site WordPress.
Voici quelques méthodes pour trouver des failles WordPress sur des sites, juste en vérifiant le front-office, sans même regarder du code.
Tester la page de login
Les attaquants essaieront de brute-forcer votre mot de passe. En premier ils vont devoir trouver votre page de connexion, mais sur un site WordPress cette page est très facilement trouvée. Tapez simplement http://example.com/admin et vous serez redirigé(e) sur la page de connexion si nous n’êtes pas connecté(e).
Puis les pirates essaieront des noms d’utilisateurs courants comme admin, administrator ou même votre nom de domaine, votre propre nom etc, le but étant d’avoir le message d’erreur de WordPress indiquant que le mot de passe est incorrect, ce qui signifie que le nom d’utilisateur a été trouvé.
Maintenant ils vont régler un brute-force contre cette page, utiliser ce nom découvert et tenter de deviner votre mot de passe, j’espère que vous en avez un fort, ou sinon ils le trouveront c’est certain.
Ici, la faille WordPress se trouve dans le fait que la page de connexion est connue de tout le monde et aussi que votre mot de passe soit faible (il ne l’est pas ?!).
Comment prévenir ça
Vous devez déplacer la page de connexion, les pirates et les bots seront naturellement bloqués puisqu’ils ne pourront même pas faire un seul essai.
Utiliser un mot de passe fort et forcer vos utilisateurs à le faire pour une meilleure sécurité.
Aussi, bloquer les tentatives de connexion est une bonne idée.
Même chose pour l’auto-bannissement des tentatives sur des noms qui n’existent pas sur votre site.
Frapper la page d’accueil en boucle
Les bots et les attaquants veulent trouver des informations sensibles sur votre site WordPress. Cela peut être des dossiers, des fichiers, des accès etc. Ils utilisent des logiciels comme l’ancien DirBuster ou le nouveau Zed Attack Proxy de l’OWASP.
Ce logiciel va ouvrir des pages sur votre site, tentant de nombreuses URLs afin d’en trouver des positives, celles qui existent bien chez vous, espérant y trouver quelque chose d’intéressant.
Il est courant de trouver des dossier test ou admin, tout comme un sous-domaine http://dev., et même chose pour les fichiers du genre config.old ou backup.zip.
La faille WordPress se trouve dans le fait que beaucoup de personnes utilisent des dossiers temporaires pour y garder des données sensibles et oublient de les supprimer. Aussi l’autre faille est de laisser les robots chercher ces contenus, vous devez bien évidemment bloquer ça.
Comment prévenir ça
Vous devez utiliser un anti brute-force sur toutes vos pages WordPress
Vous devez bloquer les mauvais contenus dans les requêtes
Vous devez bloquer les trop longues URLs
Utiliser un autre User-Agent
Un User-Agent est une signature d’un navigateur, chaque navigateur a la sienne, même les bots qui trainent sur votre site en ont une à eux. Par exemple quand Google visite votre site pour l’indéxer, son User-Agent connu est Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html.
Les mauvais robots ou les robots connus pour être malicieux ont aussi leur propre User-Agent, ils ne sont pas les bienvenus sur votre site, vous n’en avez pas besoin, ils ne sont que des voleurs de contenus, des récupérateur d’adresses emails, ce genre de choses.
Aussi un User-Agent peut être modifié et peut contenir des choses comme des balises <script>, si un de vos plugins ou thèmes ou script personnel se fie à ça, vous pourriez être trompé(e), ce n’est pas bon du tout.
Comment prévenir ça
Vous devez bloquer les mauvais robots
Vous devez bloquer les mauvais User-Agents
Essayer une autre méthode de requête
Quand vous visitez un site, vous utilisez la méthode GET. Quand vous envoyez un formulaire vous utilisez la méthode POST. Vous avez peut-être déjà entendu parler de ça, mais saviez-vous qu’il en existe plein d’autres ?
HEAD, CONNECT, DELETE, PUT, PATCH, TRACE, TRACK, OPTIONS, ou AUTRECHOSE sont d’autres méthodes et certaines ne sont pas utilisées par WordPress, vous n’en avez pas besoin.
Les attaquants pourraient utiliser une de ces méthodes sur votre site Web, obtenir des informations sensibles, vous ne voulez pas de ça, cela peut mener à une autre faille WordPress.
Comment prévenir ça
Vous devez bloquer les méthodes de requêtes non désirées
Trouvez des failles WordPress ne se fait pas en 4 étapes, et comme je l’ai dis nous n’avons même pas parlé du code. La sécurité est un travail de tous les jours et vous devriez y prêter attention.
SecuPress pourrait vous aider à réduire le temps passé pour ça.
Avez-vous déjà trouvé des failles ? Dites-nous comment !
Besoin de plus de sécurité sur vos sites ? Découvrez SecuPress !
Les fichiers de WordPress
Découvrez toutes les failles existantes en rapport aux fichiers de WordPress, ainsi que les solutions qui se présentent à vous pour y faire face.
Blog Les fichiers de WordPress
Les fichiers de WordPress
« Backdoor User » ou Comment devenir admin sans accès au tableau de bord
août 9, 2017 1 commentaire
SecuPress Backdoor User SecuPress Backdoor User est un script PHP (et non un plugin WordPress) qui peut vous être utile lorsque vous avez perdu l’accès à votre panneau administrateur mais que vous avez accès au FTP.
Les fichiers de WordPress
août 19, 2016 2 commentaires
WordPress est le numéro des CMS dans le monde avec plus de 26% du marché, mais la sécurité est parfois prise pour acquis. Et les failles WordPress peuvent être encore dans les anciennes versions. Apprenez à trouver des failles WordPress pour améliorer la vôtre.
Les fichiers de WordPress
novembre 25, 2014 8 commentaires
Dans la lignée de N’aidez pas les pirates et arrêtez de tout inclure !, voici un deuxième opus qui reprends la même réflexion mais avec les fichiers index.php.
Les fichiers de WordPress
octobre 31, 2014 1 commentaire
Je parle d’un code qui semble smart, permettant d’inclure automatiquement les fichiers .php contenus dans un dossier d’un plugin ou d’un thème.
Les fichiers de WordPress
septembre 3, 2014 6 commentaires
Le 27 août dernier, un ami a été victime d’un piratage sur son site e-commerce. Autant vous dire que c’est rapidement la panique quand vous voyez le matin votre page d’accueil défacée …
Le 16/09/2010, mis à jour le 18/11/2016 | Par Daniel Roch | Dans WordPress » Hacks, fonctions et snippets WordPress
Au mois d’Août dernier, j’ai publié une liste de 21 plugins WordPress inutiles, mal conçus ou pas assez optimisés.
J’ai eu pas mal de retours allant de l’insulte au remerciement, et beaucoup m’ont demandé quelles alternatives je pouvais proposer.
En conséquence, je ne pouvais pas faire l’impasse sur un article avec 21 hacks pour 21 plugins WordPress inutiles. Et comme le montre le sommaire, l’article va être long…^^
Je vais me répéter à plusieurs reprises, puisqu’un des avantages de mes hacks est simple : un élément codé en dur en html sera toujours plus rapide que le même code généré en php et avec une requête en base de données. L’autre élément récurrent, c’est que cela dispense aussi de faire des mises à jour des hacks : pour information, je n’ai eu aucun bug depuis la version 2.7 de WordPress (nous en sommes aujourd’hui à WordPress 3.0.1).
» Google Analyticator et Ultimate Google Analytics
Ces plugins servent à installer de manière automatique le code de Google Analytics sur WordPress. Mais on peut faire la même chose directement dans son thème, tout en ajoutant des paramètres supplémentaires pour un meilleur suivi de vos visiteurs.
Voici le code de base de GA, où XXX est l’identifiant de votre profil :
var
_gaq = _gaq || []; _gaq.push(['_setAccount', 'UA-XXX']); _gaq.push(['_trackPageview']); (function() { var ga = document.createElement('script'); ga.type = 'text/javascript'; ga.async = true;
ga.src = ('https:' == document.location.protocol ? 'https://ssl' : 'http://www')
+ '.google-analytics.com/ga.js'; var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(ga, s); })();
Au passage, on peut même le compresser un peu pour un peu plus de rapidité, ce qui donne :
var _gaq=_gaq||[];_gaq.push(['_setAccount','UA-XXX']);_gaq.push(['_trackPageview']);(function(){var ga=document.createElement('script');ga.type='text/javascript';ga.async=true;ga.src=('https:'==document.location.protocol?'https://ssl':'http://www')+'.google-analytics.com/ga.js';var s=document.getElementsByTagName('script')[0];s.parentNode.insertBefore(ga,s);})();
Je pourrais faire des dizaines d’articles sur comment paramétrer et utiliser GA, mais ce n’est pas l’objectif de cet article. Je vous invite donc à lire le Guide de Google Analytics, qui sera complété au fur et à mesure. En attendant, voici quelques bases :
1 seul code GA par page
Le code est placé en haut de page, juste avant </head>
Vous pouvez ajouter des codes supplémentaires pour affiner votre analyse. Pour suivre un évènement, vous pouvez ajouter ce code sur chacun de liens ou boutons
onclick="_gaq.push(['_trackEvent',
'categorie', 'action', valeur]);"
On peut donc classer les actions dans une catégorie, et leur attribuer une valeur. Pour les variables, rien de tel que le guide des variables personnalisées de Google Analytics. Je ferais un jour un guide pour débutant pour GA, pour bien comprendre à quoi cela sert et comment s’en servir.
L’intérêt face au plugin :
On peut tout tracker, contrairement aux plugins qui seront forcément limités (même pour les mieux conçus, puisque chaque site est unique)
Le code est en dur, et se charge donc un peu plus vite
Source : de très nombreux sites d’aides sur Analytics, et moi-même ^^
» WordPress.com Stats et WP-Stats-Dashboard
Si vous cherchez à avoir une alternative à ces plugins, vous avez tord : ne les remplacez pas, tout simplement. Si vous avez mis en place Google Analytics comme expliqué précédemment, ces outils ne vous servent plus à rien, ils sont inefficaces et incomplets.
Et si vous tenez tant que ça à avoir vos statistiques visibles dans votre admin, utilisez plutôt le plugin Google Analytics Dashboard, qui ne ralentira que l’administration de WP et vous donnera quand même les statistiques de vos visites.
L’intérêt face au plugin : ils ne servent à rien et ne font que ralentir le blog vis-à-vis de Google Analytics
» Wp-minify
Comme expliqué précédemment, WP-Minify va compresser vos fichiers CSS et JS. Comme d’habitude, votre thème pourrait déjà être minifié ce qui éviterait de recourir à ce plugin. La solution est simple : copier/coller le contenu de vos fichiers dans ces deux outils, et le tour est joué :
Minify HTML (ce que ne fait pas WP-Minify)
La seule chose qu’il manque, c’est de pouvoir minifier l’html généré à partir de la base de donnée (pas celui de votre thème). Je sais que W3 Total Cache le fait. Personnellement, j’utilise WP Super Cache et DB Cache Reloaded suite à mon test des plugins de cache WordPress.
L’intérêt face au plugin : plus rapide, toujours plus rapide ^^
Source : Google est ton ami pour trouver les outils dont tu as besoin
» AddToAny, SexyBookmarks, Sociable ou encore Bling This
Un exemple de boutons de partage sur WordPress
Pour ajouter facilement des fonctions de partages sur les réseaux sociaux, utilisez tout simplement les codes suivants (il ne vous restera que la mise en page à faire) :
Partager sur Facebook
<a href="http://www.facebook.com/share.php?u=" target="blank"
rel="nofollow" title="Partagez cet article sur Facebook">Partager sur facebook</a>
Partager sur Twitter
<a href="http://twitter.com/home?status=" target="blank" rel="nofollow" title="Partagez cet article sur Twitter">Partager sur Twitter</a>
Partager par email
<a href="mailto:?subject=Un%20ami%20vous%20fait%20partager%20:%20&body=Découvrez%20<strong></strong>%20:%20<a
href=></a>" rel="nofollow" title="Partagez cet article par Email">Email</a>
Pour le partage par email, cela ouvre le client mail de l’utilisateur, en remplissant par défaut le titre du mail et une partie du contenu. Remplacez le passage après « subject » par votre contenu, sachant que %20 veut dire « espace ».
Partager sur BlogMeme
<a href="http://www.blogmemes.fr/post.php?url=" target="blank"
rel="nofollow" title="Partagez cet article sur BlogMeme">Partager sur Blogmeme</a>
Il existe bien entendu d’autres DiggLike, mais ils fonctionnent tous de la même façon : url-digglike/?url-de-mon-article. Je vous conseille d’en mettre le moins possible, avec seulement les plus pertinents. Car à chaque fois, c’est un lien de plus (dilution de pagerank), et cela peut perdre vos visiteurs avec des fonctionnalités inutiles.
L’intérêt face au plugin :
Une charte graphique que l’on peut créer sur mesure (et qui sera originale)
On peut séparer les boutons de partage les uns des autres
C’est là aussi plus rapide
Source : moi-même en regardant le code source de boutons de partage quand j’en ai trouvé sur Internet
» FeedBurner FeedSmith
Pourquoi utiliser un plugin qui ralentira l’administration lorsque un copier-coller fait la même chose ? Dans le fichier .htaccess situé à la racine de votre site, copiez/collez ce code en remplaçant l’adresse de votre flux Feedburner.
RewriteEngine on RewriteCond %{HTTP_USER_AGENT} !FeedBurner [NC] RewriteCond %{HTTP_USER_AGENT} !FeedValidator [NC] RewriteRule ^feed/?([_0-9a-z-]+)?/?$ http://adresse-de-votre-flux [R=302,NC,L]
L’intérêt face au plugin : un plugin de moins, c’est bien !
Source : inconnue (hack trop répandu sur la toile…)
» TweetMeme Retweet Button
Pour avoir un bouton de RT d’un article, rien de plus simple. Il suffit de réutiliser le même code que celui donné plus haut pour le partage d’un article sur Twitter…
<a href="http://twitter.com/home?status=" target="blank"
rel="nofollow" title="Partagez cet article sur Twitter">Partager sur Twitter</a>
Inconvénient, vous n’avez pas le nombre de RT. Au risque d’en décevoir certains, je ne vais malheureusement pas donner le hack aujourd’hui (ce sera le seul qui manque), car je travaille dessus avec un ami pour avoir un truc tip-top (mise en cache, personnalisation et tout ce qui va avec). A suivre d’ici 2-3 semaine.
L’intérêt face au plugin : je vais encore me répéter : c’est plus rapide, et plus facilement personnalisable, mais c’est encore incomplet.
» Twitter for WordPress
Pour afficher vos derniers tweets, c’est un poil plus compliqué. J’ai trouvé plein de solutions différentes sur Internet, mais j’ai été obligé de les mélanger pour avoir le rendu que je voulais, c’est à dire :
un nombre X de tweets
sans bugs sur les caractères spéciaux
avec l’heure du tweet affiché sous la forme « il y a x minutes »
compatibles avec php4 et php5
le tout mis en cache dans WordPress pendant 10 minutes.
Cela donne ce code à ajouter au fichier functions.php de votre thème. Modifiez uniquement le début avec vos paramètres :
// Mes derniers tweets function twitterstatut() { ob_start(); //paramètres $username = "nomducompte"; //Nom de votre compte
$limit = "4";//nombre de tweets à afficher $tweetprefix
= " <li>";
//avant chaque tweet $tweetsuffix = "</li> "; //apres chaque tweet //Recuperation du flux $feed = "http://search.twitter.com/search.atom?q=from:" . $username . "&rpp=" . $limit; $ch = curl_init(); curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); curl_setopt($ch, CURLOPT_URL, $feed); $twitterFeed = curl_exec($ch); curl_close($ch); //nettoyage du flux $twitterFeed = str_replace("<", "", $twitterFeed); $twitterFeed = str_replace(""",
"\"", $twitterFeed); $twitterFeed
= str_replace("'", "'", $twitterFeed); $twitterFeed = str_replace("&", "&", $twitterFeed); $clean = explode("", $twitterFeed); $cleandate =
explode("", $twitterFeed); $amount = count($clean)
- 1; $amount = count($cleandate) - 1; //rendu
du flux for ($i = 1; $i <= $amount; $i++)
{ $cleaner = explode("", $clean[$i]);
$cleanerbis = explode("", $cleandate[$i]); $mydate
= strtotime($cleanerbis[0]); $time_diff = time() - $mydate; if ( $time_diff
> 0 )$display = sprintf( __('%s ago'), human_time_diff( $mydate ) ); $rendu = $tweetprefix.$cleaner[0].'<span class="petit"> ['.$display.']</span>'.$tweetsuffix; echo $rendu;} return ob_get_clean();}
add_option('cachetwithtml','0','','yes'); add_option('cachetwittimer',mktime() - 10000,'','yes');
function cachetwit() { $time3 = mktime(); if (
$time3 > get_option('cachetwittimer')
+ 600 ) { $myvar = twitterstatut(); update_option('cachetwittimer', mktime());
if ( $myvar == '') {} else {update_option('cachetwithtml', $myvar);}} echo get_option('cachetwithtml');}
Le cache est mis à défaut à 10 minutes (600 secondes). Vous pouvez donc le modifier facilement (6ème ligne avant la fin). Ajoutez ensuite ce code là où vous voulez afficher vos tweets.
L’intérêt face au plugin :
Contrairement à tous les plugins que j’ai trouvés, le mien met en cache les données
Si Twitter est indisponible, il continue d’utiliser les valeurs mises en cache
Il affiche l’heure de tweet de manière relative
Aucun javascript
Source : une dizaine de sites au moins, et moi-même (j’ai bien galéré ^^). Désolé de ne pas retrouver mes sources par contre : j’avais fait ce code il y a plusieurs mois…
» WordPress Automatic upgrade
Je ne le dirai jamais assez : ce plugin est trop risqué, puisqu’à chaque mise à jour vous risquez de planter votre site. Donc oubliez-le.
» Yoast BreadCrumbs ou NavXt Breadcrumb
Utilisez le nouveau hack : fil d’ariane et WordPress
Un chemin de navigation est un atout pour l’ergonomie et pour hiérarchiser l’information pour les moteurs. Le code suivant permet donc de remplacer facilement ces plugins.
Le chemin de navigation est un atout en ergonomie web
Dans votre fichier functions.php, ajoutez :
// BreadCrumb function get_breadcrumbs() {
global $wp_query; if ( is_home ()) { echo 'Bienvenue sur NOM-DE-VOTRE-SITE ! <ul class="breadcrumbs">'; echo ' <li><span id="breadhome">Nos derniers articles :</span>'; } else { echo 'Vous êtes ici : <ul class="breadcrumbs">'; echo ' <li><a id="breadhome" href="'. get_settings('home') .'">'. get_bloginfo('name') .'</a>'; if ( is_category() ){ $catTitle = single_cat_title( "", false ); $cat
= get_cat_ID( $catTitle ); echo " » ". get_category_parents( $cat, TRUE, " » " ) ."</li> ";} elseif ( is_tag() ) {
echo " » Articles sur le Thème <span id="breadtitle">» "; echo
the_title('','', FALSE) ."</span></li> ";}
elseif ( is_archive() &&
!is_category() ) { echo " » Archives</li> ";} elseif ( is_search() ) { echo " » Résultats de votre recherche <span id="breadtitle">» "; echo get_search_query() ."</span></li> ";} elseif (
is_404() ) { echo " » 404 Page non trouvée</li> ";} elseif ( is_single()
){ $category = get_the_category(); $category_id = get_cat_ID( $category[0]->cat_name
); echo ' » '. get_category_parents( $category_id, TRUE, " » " ); echo '<span id="breadtitle">'; echo
the_title('','', FALSE) ."</span></li> ";}
elseif ( is_page() ) { $post = $wp_query->get_queried_object(); if ( $post->post_parent == 0 ){ echo " » ".the_title('','', FALSE)."</li> "; } else { $title = the_title('','', FALSE); $ancestors = array_reverse( get_post_ancestors( $post->ID ) ); array_push($ancestors, $post->ID); foreach ( $ancestors as
$ancestor ){ if( $ancestor != end($ancestors) ){ echo '<a href="'. get_permalink($ancestor) .'">'. strip_tags(
apply_filters( 'single_post_title', get_the_title(
$ancestor ) ) ) .'</a></li> '; } else { echo
' '. strip_tags( apply_filters( 'single_post_title', get_the_title( $ancestor )
) ) .'</li> ';}}}} echo "</ul> ";}}
Puis ajoutez ensuite ce code dans votre thème WordPress pour faire apparaître votre chemin de navigation :
Le tour est joué.
L’intérêt face au plugin :
Vous ne créez pas de liens vers la page elle-même (un lien qui pointe sur lui-même ne sert à rien pour l’utilisateur, ni pour les moteurs)
Pas de plugin à mettre à jour
» Separate Comments & Pings
Par défaut, les commentaires se mélangent aux trackbacks et pings de WordPress. Un simple hack permet de résoudre le problème.
Nous allons créer deux fonctions dans le fichier functions.php de votre thème, une pour générer vos commentaires, un autre pour vos trackbacks. Commençons par les commentaires :
// Mes commentaires function mycomment($comment, $args, $depth) { $GLOBALS['comment'] =
$comment; ?> <li
id="comment-">
<div class="comment-author vcard"> </div> <div class="comment_wrap"> <span class="comment_date">Le </span> comment_approved
== '0') : ?> Merci pour votre commentaire.
Il est en attente de moderation. <a name="#comment-"></a> </div> </li> <?php }
Pour les trackbacks :
// Mes trackbacks et Pings function myping($comment, $args, $depth) {$GLOBALS['comment'] = $comment;?> <li
id="comment-">
<div class="comment-author vcard"> <span
class="infocomment">
<strong></strong>, le </span> <small><a href="" title=""> - trackback de </a></small> </div> </li>
<?php }
Pour afficher vos commentaires, ajoutez ce code dans votre fichier single.php :
Pour afficher vos trackbacks :
L’intérêt face au plugin :
Le plugin ne faisait qu’enlever les pings, sans donner la possibilité de les afficher ailleurs
Le hack permet d’avoir un lien sortant plus pertinent pour les trackbacks, le tout généré de façon automatique
Source : la base du code est sur presque tous les sites dédiés à WordPress. Je l’ai ensuite mis à ma sauce. ^^
» Advanced User Agent Displayer
Non, non, non et non : ce plugin ne sert à rien. Donc je ne donnerais aucun hack en retour (ouh le vilain petit garnement !).
L’intérêt face au plugin :
Le plugin n’avait aucun intérêt, l’absence de hack est donc indispensable ^^
» All-In-One Cufon et WP-Cufon
Ces plugins WordPress remplacent automatiquement vos textes par des polices d’écriture que vous aurez définies dans l’administration. Le souci, c’est que tout passe par un javascript qui ajoute des bouts de code en dur dans votre html. Cela pose deux soucis : c’est un peu plus lent, et le code source n’est plus vraiment propre…
La solution est un code CSS appelé font-face, qui vous permet d’inclure proprement une police d’écriture dans votre thème WordPress. Tout d’abord, vous créez la font dans le fichier style.css :
@font-face{font-family:"Nom de la font";src:url('nom-du-fichier-de-la-font.ttf')}
Puis vous l’assignez aux ids et classes désirées :
.class, #id {font-family:"Nom de la font", "autres font par défaut"}
Attention, veillez à choisir une font qui ne pèse pas trop lourd, ainsi qu’à ne pas en mettre partout pour ne par surcharger votre site.
L’intérêt face au plugin :
Plus rapide
Un code source plus propre
Un site plus beau (enfin, normalement ^^)
» Global Translator
Je n’ai malheureusement aucun hack à vous proposer, tout simplement car ce type de plugins devrait disparaître de la surface de la terre. Un bon référencement multilingue se fait avec du multi-domaine (1 par langue). Il faut donc des serveurs différents, situés le plus proche possible (ou dans) les pays visés, avec des noms de domaine différents (.fr, .com, .es, …) et des contenus uniques et ciblés.
L’intérêt face au plugin :
des serveurs plus proches des utilisateurs, donc plus rapides
des sites avec des contenus propres, donc sans duplication de contenus (si possible avec des chartes graphiques différentes adaptées aux comportement de chaque pays ou langue)
des sites beaucoup plus simples à comprendre pour Google (car une seule langue), et donc plus facilement référencés.
» WP-Cumulus
Rien de plus simple pour créer un nuage de tags sur WP. Ajoutez le code suivant là où vous voudriez le voir apparaître :
Les variables existantes sont les suivantes :
taxonomy : d’où récupérer les tags (par défaut, c’est sur tout le site, mais on peut cibler les mots clés d’une catégorie spécifique)
smallest : taille de police du plus petit tag
largest : taille de police du plus grand tag
number : nombre de mots clés à afficher
separator : séparateur (par défaut, c’est un espace)
orderby : trier par (name pour un tri par nom et count pour un tri par nombre d’occurrences)
order : l’ordre de tri (ASC pour ascendant, DESC pour descendant et RAND pour aléatoire)
exclude/include : tags à exlure ou inclure
Il existe des paramètres supplémentaires (regardez ici : wp_tag_cloud). Ce qui donne par exemple:
'mycategory', 'smallest' => 8, 'largest' =>
22, 'number' => 45,
'separator' => '\n', 'orderby' => 'name', 'order' =>
'ASC', 'exclude' => 5 ); ) ); ?>
L’intérêt face au plugin :
Beaucoup plus rapide à charger (car sans flash)
Il est donc aussi compatible sur tous les navigateurs
Vous pouvez y appliquer plus facilement votre propre feuille de style css
Source : le WordPress Codex bien entendu (en anglais)
» RSS Footer
RSS footer est un plugin qui permet d’insérer du contenu dans votre flux RSS. Voici le code à ajouter dans votre functions.php pour faire la même chose, mais en mieux. On peut avoir ce rendu par exemple :
Un exemple de ce que l’on peut faire avec le flux RSS de WordPress
Code simple :
// personnalisation du flux rss function
insertAds($content) { global $post; $content = 'votre contenu' return $content;} add_filter('the_excerpt_rss', 'insertAds'); add_filter('the_content_rss', 'insertAds');
Code plus complexe :
ajout d’une miniature
ajout d’un lien vers l’article complet
ajout d’un lien vers les commentaires
// personnalisation
du flux rss function insertAds($content) {
global $post; $thetitle = $post->post_title; if(has_post_thumbnail($post->ID))
{ $content = ' <div>' . get_the_post_thumbnail($post->ID,'thumbnail') . '</div> ' . $content.' </strong><a href="'.get_permalink().'#comments" title="Commenter '.get_the_title().'">Commentez cet article !</a></strong> <strong>Article original :</strong> <a
href="'.get_permalink().'">'.get_the_title().'</a>. <hr />
';} else { $content = $content.' </strong><a href="'.get_permalink().'#comments" title="Commenter '.get_the_title().'">Commentez cet
article !</a></strong> <strong>Article original :</strong> <a href="'.get_permalink().'">'.get_the_title().'</a>.
<hr /> ';}
return $content;} add_filter('the_excerpt_rss', 'insertAds'); add_filter('the_content_rss', 'insertAds');
L’intérêt face au plugin :
Plus de choses sont possibles techniquement (comme la miniature)
Plus rapide lors de la génération du flux RSS de WordPress
Toujours aucune mises à jour de plugin à faire
Comme la dernière fois, la conclusion est sans appel (pour ces plugins-ci du moins) :
Trop de plugins tuent les plugins.
Donc oui, il est vrai que c’est parfois un peu long à mettre en place (enfin, surtout pour trouver une solution viable), mais ca vaut le coup : un site plus rapide et ergonomique. Et quand on a des codes comme ici à copier/coller, c’est tout de suite plus rapide, non ?
PS : c’est en pondant un article de cette taille que je me dis que la charte graphique de SeoMix n’est pas du tout adaptée… :(
PS2 : chacun de ces hacks a été (ou va être) amélioré, mais je préfère faire des articles dédiés à chacun d’eux quand ce sera le cas.
PS3 : si vous ne savez pas quoi faire de votre argent, n’hésitez pas à m’en donner une ^^
----------------------------------------------------------------------------------------------------------------------------------------------------------
30 astuces PHP figurent dans cette liste pour modifier WordPress à votre convenance. 30 hacks à partager entre fans de WordPress bien entendu !
Les custom post types de WordPress vont nous permettre de créer des types de contenu sur-mesure associant une taxonomie particulière. Différent d’un modèle d’article – bientôt implémentés dans WordPress 3.1, l’usage des custom post types est de plus en plus répandus pour des sites professionnels.
Lors de la création d’un nouvel article ou d’une page sous WordPress, ce dernier enregistre automatiquement un brouillon toute les 60 secondes. Voyons comment allonger ce délai de sauvegarde.
Le mode multi-site introduit sous WordPress 3.0 vous permet de créer des sites à la chaîne. Malheureusement, un slash blog /blog vient s’ajouter en fin du domaine principal ce qui n’a rien d’attractif. Une manipulation via le functions.php nous permettra de l’enlever.
Comment afficher le nombre de fois qu’une page de votre site WordPress a été vue ? Cette question récurrente passe par le célèbre plugin WP Post View dont nous évoquerons la méthode d’utilisation dans un podcast vidéo exclusivement dédiée à sa configuration.
Envie de personnaliser le logo de connexion à votre administration WordPress ? C’est possible en insérant quelques lignes de code dans le fichier functions.php de votre thème. Au final, un site plus professionnel et proche de votre image de marque.
Si vous ne souhaitez plus recevoir de notifications de mises à jour dans votre administration WordPress, quelques lignes de code de ce tutoriel suffiront à les masquer. Les mises à jour du cœur, des thèmes et des plugins ne s’afficheront plus !
Ce tutoriel aborde une méthode pour créer automatiquement une page d’archives reprenant vos articles tout en les séparant par une date mensuelle ou annuelle par exemple. Un affichage autrement plus sympa qu’une liste de liens chronologique.
La taille des extraits de vos articles peut être ajustée en fonction de vos besoins, de façon automatique via un plugin ou manuellement via le functions.php.
Par défaut, chaque article de WordPress peut être accompagné d’un extrait facultatif, utile pour ajouter une introduction. Cependant, comment faire pour en ajouter un second et gérer ainsi du contenu additionnel en lien direct avec votre article ?
La création d’un formulaire de contact avec WordPress est un classique ! 99% du temps, un plugin s’occupe de cet aspect. Toutefois, ce tutoriel vous apprendra comment créer un modèle de page de contact sans avoir recours à un plugin.
Les modèles de pages constituent un des éléments charnières dans la gestion des templates sous WordPress. Plan de site, formulaires de contact sont autant de pages modèles qu’il est facile de créer. Voyons comment faire de même pour générer vos propres types de pages.
Les profils d’utilisateurs WordPress contiennent une multitude de champs qui ne sont pas forcément utiles dont notamment les champs de messagerie instantanée. Apprenez comment les supprimer facilement.
Sur WordPress Channel, le fil d’Ariane ou breadcrumb en anglais, affiche le chemin de navigation. Utile pour se repérer plus facilement et bénéfique pour les moteurs de recherche, nous évoquions dans un podcast précédent une méthode d’insertion avec plugin. Aujourd’hui, apprenez à faire de même sans plugin avec WordPress !
La fonction query_posts() est utile pour contrôler quels articles doivent être affichés dans la boucle de WordPress. Malgré les nombreux paramètres disponibles, un problème récurent concerne la pagination qui ne fonctionne pas… les articles se répétant d’une page sur l’autre.
Un plan de site – sitemap en anglais, est très utile pour vos visiteurs et les moteurs de recherche qui visualisent en un coup d’œil la structure de votre site. Avec WordPress, quelques lignes de code suffisent couplées au système de modèle de pages.
La création de menus personnalisés est désormais possible avec la sortie de WordPress 3.0. Via un système de glisser / déposer, réalisez vos propres menus en combinant des liens externes, des catégories ou encore des pages en quelques clics.
La méthode la plus répandue pour afficher sa blogoliste WordPress est d’utiliser le widget Liens. Pour autant, une deuxième méthode existe en passant directement par le code qui peut s’avérer très pratique.
Les réseaux sociaux comme Facebook ou Twitter connaissent une forte croissance en termes de visites. Il serait donc intéressant de proposer à vos visiteurs de laisser un commentaire sur votre blog via un module de connexion Facebook. Un moyen pratique pour identifier rapidement un individu et tisser des liens virtuels.
Un gravatar est une image miniaturisée à laquelle est associée une adresse e-mail. Implémentée dans le système de commentaires de WordPress par défaut, cette fonctionnalité est un moyen d’égayer le design de votre blog mais également de vous identifier rapidement lorsque vous laissez un commentaire – aussi bien en tant qu’auteur, qu’invité.
WordPress dispose de nombreuses commandes PHP pour mettre en valeur vos auteurs sous forme d’un module A propos de l’auteur. Idéal pour afficher une biographie de vos contributeurs !
La plupart des thèmes WordPress dispose d’une ou plusieurs sidebars (barres latérales) widgétisées – c’est à dire, que vous pouvez la modifier en y ajoutant des gadgets via le menu Widgets de WordPress, et ce très facilement. Alors plutôt que de changer votre thème graphique pour un autre dit widgétisé, lisez la suite de l’article pour pallier votre problème.
Si vous tenez un blog WordPress et que vous proposez régulièrement des téléchargements à vos visiteurs alors il serait judicieux de créer une page dynamique listant la totalité de vos fichiers. Ainsi, cette page ferait office de centre de téléchargements et chaque nouveau lien serait automatiquement ajouté dans cette liste.
Dans un précédent article sur WordPress, nous avions vu en détails comment créer une page de liens dans WordPress. Pour approfondir ce tutoriel, je vous propose d’en savoir plus sur les différents paramètres de personnalisation mis à disposition par WordPress et ainsi obtenir un modèle de page propre à votre blog.
Redonnez vie à d’anciens articles en les rendant visibles ! Comment ? En les affichant dans la sidebar de votre blog WordPress : vous permettez au visiteur de découvrir un peu plus votre site et vous augmentez par la même occasion le nombre de pages vues par visiteur.
Par défaut, la page d’accueil d’un blog WordPress affiche la liste des derniers articles publiés. Or, si l’on souhaite intégrer WordPress à un site déjà existant, il peut être intéressant de transformer la page d’accueil en une version statique et proposer un lien vers le blog du site contenant la liste des derniers articles publiés. Pour mettre en place cette idée, suivez ce tutoriel !
Après vous avoir présenté un modèle de page d’archive pour votre blog WordPress, nous allons maintenant voir comment créer un autre modèle de page concernant, cette fois-ci, la page de liens. Bien qu’il soit tout à fait possible de la créer manuellement, WordPress intègre de nombreuses fonctions qui là encore sont bien souvent mal connues parce que peu usitées. Remédions à cela sans plus tarder via ce tutoriel complet – je l’espère, sur la création d’un modèle de page de liens.
Créer une page d’archives n’est pas souvent une mince affaire. En effet, il existe de multiples façons de lister vos articles mais aussi vos catégories : par date, par ordre alphabétique, etc. C’est pourquoi, nous allons voir ici comment créer une page d’archives qui listera l’intégralité de vos articles lesquels seront triés par catégories et ce, pour votre blog WordPress.
Un nuage de tag – tag cloud en anglais – affiche la liste des mots-clés ou étiquettes dans lequel la taille de chaque tag est déterminée par le nombre d’occurrences présentes dans les articles. En natif, l’insertion d’un nuage de tag s’effectue via l’ajout d’un widget. Or, aucune option de personnalisation n’est proposée ; seul le nom du nuage est modifiable. Je vous propose donc de créer votre propre nuage de tags entièrement personnalisé et ce, sans passer par un plugin additionnel.
Pour un tas de raisons diverses, il peut être intéressant de masquer une page de votre blog WordPress. Ainsi, via l’ajout d’un bout code très simple à utiliser, vous pourrez choisir d’exclure les pages de votre choix et empêcher qu’elle ne s’affiche dans la barre de navigation prévue à cet effet. Cette manipulation ne signifie pas pour autant que la ou les page(s) ne demeureront pas accessibles via le navigateur mais juste qu’elles seront invisibles de la liste des pages disponibles.
Les modèles de pages constituent un des éléments charnières dans la gestion des templates sous WordPress. Plan de site, formulaires de contact sont autant de pages modèles qu'il est facile de créer. Apprenez à créer un modèle de page WordPress également compatible avec vos types de contenus personnalisés..
La première étape consiste à se connecter sur votre serveur FTP puis de localiser le dossier de votre thème dans /wp-content/themes/NOM_DU_THEME/
A l’intérieur du dossier, créez un nouveau fichier PHP qui correspondra à votre modèle.
Pour différencier votre modèle des autres fichiers standards d’un thème WordPress, nommez-le de la façon suivante : template-nom.php
Ouvrez donc ledit fichier puis copiez / collez ces lignes de code qui indiqueront à WordPress qu’il s’agit d’un modèle de page :
<?php /* Template
Name: Nom du modèle */ // Votre code ici
Remplacez donc Nom du modèle par le titre qui s’affichera lors de la création d’une nouvelle page WordPress.
Lignes de code insérées dans un modèle de page test
Depuis la version 4.7 de WordPress, il est possible d’activer un modèle de page pour vos types de contenus personnalisés. Pour ce faire, ajoutez les lignes suivantes :
<?php /* Template Name: Pleine largeur Template Post Type:
post, page, product */ // Votre code ici
La deuxième étape consiste à réutiliser la structure de page de WordPress. Ouvrez le fichier page.php puis copiez / collez la totalité du code juste en dessous des lignes de code précédemment insérées dans votre template.
A présent, à vous d’opérer les modifications nécessaires en termes de styles, de structure et fonctionnalités PHP.
Un modèle simple consiste à créer une page sans sidebar :
Supprimez la ligne <?php get_sidebar(); ?> ;
Vérifiez que les balises <div> sont correctement fermées ;
Appliquez une classe plus large pour votre contenu principal via le CSS ;
N’oubliez pas de sauvegarder votre fichier.
La troisième étape est la plus simple. Connectez-vous sur votre administration WordPress puis cliquez sur Ajouter dans le menu Pages.
Dans le module Attributs de page, sélectionnez le modèle nouvellement créé puis rédigez votre page comme à l’accoutumée. Cette manipulation est la même pour les types de contenu autorisés à disposer de votre modèle pré-défini.
Tous les modèles de page WordPress sont dans la nature du Web…
Les modèles de page sont extrêmement répandus sous WordPress. Faites-en bon usage !
----------------------------------------------------------------------------------------------------------------------------------------------------------
*
Mes Liens sympas.. //
https://frama.link/best_ebook-humour-theatre-sketch-artiste-comedien-cafe_theatre
https://frama.link/ebook_google-fun-drole-epub-pdf-animation
----------------------------------------------------------------------------------------------------------------------------------------------------------
Garder le contact avec mises à jour de base, des plugins et des thèmes sont cruciaux. Mais il y a d' autres éléments qui devraient également garder à l' esprit. Votre base de données de site, la sécurité, la structure de fichiers et la performance globale tous doivent être maintenus en pleine forme aussi bien.
Jetons un coup d'œil à dix outils gratuits qui traversent tout le spectre de garder votre site WordPress fredonner.
Wordfence est une suite de sécurité pour votre site WordPress. Le plug - in comprend un pare - feu, des analyses de sécurité quotidiennes, et à la protection de connexion malveillante. Mais il y a d'autres fonctionnalités pratiques, comme vous alertant lorsque le noyau WordPress, plugins et thèmes ont mises à jour disponibles. Avec un grand nombre d'utilisateurs (plus de 1 million d'installations), ce plugin est une excellente ressource de sécurité.
Une prise-of-all-trades pour votre base de données de site, WP-DBManager va sauvegarder, restaurer, réparer et optimiser tout à l' intérieur de WordPress. Les sauvegardes sont stockées sur votre serveur et peuvent également être envoyés par courriel directement à vous à un horaire régulier de votre choix.
Avec UpdraftPlus vous pouvez sauvegarder votre site WordPress entier (structure de fichiers et base de données) manuellement ou définir votre propre horaire. Le plugin fonctionne avec les services 3ème partie comme Google Drive, DropBox et Amazon S3 pour que vous puissiez facilement stocker les sauvegardes dans le nuage.
Une base de données saine est une partie importante de la performance globale du site. Ce plug - in supprime automatiquement les choses qui peuvent GUNK votre base de données comme les révisions post redondantes, les messages, les commentaires ont saccagé le spam, pingbacks et trackbacks. Vous pouvez programmer l' optimisation automatique à intervalles.
Si vous créez vos propres thèmes, ou sont tout simplement curieux au sujet de celui que vous utilisez, Thème Check est un utilitaire très pratique. Il vérifie que votre thème utilise les dernières normes de WordPress. Les tests sont les mêmes ceux WordPress.org exécute lors de l' examen des thèmes proposés.
En savoir plus sur la façon dont votre site fonctionne avec Google PageSpeed Insights . Vous obtenez des données visuelles à l' intérieur même de WordPress qui vous aideront à améliorer les performances et améliorer votre classement des moteurs de recherche.
Ce plugin vous donnera un sens de la façon dont votre serveur exécute. Les tests effectués différents calculs pour jauger PHP et les performances du serveur MySQL. Les tests de réseau peuvent également être exécutés pour voir comment votre serveur répond aux demandes.
Si vous faites chaque jour, vous ne pouviez pas vous connecter à votre site manquer des mises à jour critiques. WP notificateur Mises à jour vous envoyer toutes les heures, des e - mails par jour ou deux fois par jour à chaque fois que WordPress, plugins de base ou thèmes ont de nouvelles versions. Vous pouvez même choisir le type de mises à jour que vous souhaitez être averti.
L' un de ces plug - ins indispensables pour les grands sites, lien brisé Checker vérifie votre contenu pour les liens brisés et des images. Si des problèmes sont détectés, vous recevez une notification via le tableau de bord WordPress ou par courrier électronique.
Si vous gérer plusieurs installations de WordPress , service de tableau de bord libre ManageWP est incroyablement pratique. Vous serez en mesure de garder vos sites mis à jour à partir d' une seule interface unifiée. La version gratuite de leur service offre également les sauvegardes mensuelles, analyses de sécurité à la demande et les rapports de rendement.
----------------------------------------------------------------------------------------------------------------------------------------------------------
Il ne prend pas beaucoup de travail pour trouver des jeux d'icônes gratuits en ligne. Alors qu'ils sont la meilleure option utile, ils ne sont pas toujours pour trouver des icônes spécifiques . C'est où les sites de ressources icône gratuits peuvent vous aider.
Ces sites Web icônes licence sur la base curé (Creative Commons ou prime / commerciale). Ci-dessous j'ai Curated une belle liste pour tous ceux qui veulent trouver rapidement des icônes CC spécifiques sur le Web.
Si vous passez du temps la recherche d'icônes, vous êtes lié à tomber par hasard sur Iconfinder . Ceci est la première destination pour une icône que vous pourriez avoir besoin.
Il fonctionne comme un moteur de recherche, où vous tapez dans un style icône ou glyphe (comme « loupe » pour une icône de recherche). Vous verrez alors les résultats avec un mélange d'options commerciales et gratuites.
Mais si vous regardez plus profondément dans les paramètres de recherche, vous pouvez filtrer les résultats de façon à afficher les options gratuites ou payantes. Vous pouvez également définir la taille des icônes et quelques autres critères de recherche.
Nul doute que Iconfinder est le meilleur endroit pour commencer si vous êtes à la recherche d'icônes libres. Si l'icône est là-bas en ligne, Iconfinder l'a indexé.
Sur le projet Noun site vous trouverez une liste de plus curated un million icônes et comptage.
Ce site fonctionne aussi comme un moteur de recherche, où vous pouvez filtrer icônes en fonction des mots - clés, des styles et des formes de glyphe. Par exemple, vous pouvez rechercher une icône mail et de trouver des résultats assez propres.
Mais le nom du projet est pas complètement libre. Ils ont un plan pro option qui vous donne accès à des icônes beaucoup plus.
Heureusement, leur bibliothèque d'icônes gratuit est encore assez grand pour être une valeur d'un signet.
FindIcons est une icône de recherche uniquement moteur et il dispose d' une interface douce.
Comme vous commencez à vous taper remarquerez les résultats de recherche généré automatiquement en fonction de balises existantes. Cela peut vous aider à trouver exactement ce que vous cherchez rapidement.
Il y a aussi un menu de filtre sur le côté qui vous permet de sélectionner le nombre des icônes à afficher par page, couleurs, styles et icône licence.
Celui-ci vaut vraiment la peine d'économie si vous avez besoin d'un moteur de recherche de haute qualité exclusivement pour trouver des icônes.
Il y a beaucoup à dire au sujet de la tendance de design plat balayant l'industrie. Une chose est sûre est que si vous créez des sites plats, vous aurez pas trouver des ressources de problème.
Le Flaticon site est un exemple.
Ceci est un moteur de recherche d'icônes gratuit dédié aux styles icône plats. Vous trouverez que des icônes plates ici et ils sont tous tirés de packs d'icônes open source créés par la communauté.
Une fonctionnalité intéressante est qu'ils offrent des icônes dans de nombreux formats différents - y compris base64. Vous pouvez utiliser le code base64 dans les CSS pour intégrer des icônes dans votre page sans enregistrer jamais un fichier image.
Flaticon est certainement le meilleur endroit pour chercher des icônes si vous travaillez avec un design plat sur une base régulière.
Beaucoup de gens sauter Google images dans leur quête pour les actifs de conception. En règle générale, c'est parce que les résultats dans Google Images proviennent d'autres sites et vous ne savez jamais vraiment quel genre de licence qu'ils utilisent.
Mais il y a une fonctionnalité intéressante dans Google Images que peu de gens connaissent.
Si vous cliquez sur « Outils » puis cliquez sur « Droits d'utilisation », vous pouvez choisir parmi l'une des nombreuses licences Creative Commons pour effectuer la recherche.
Cela limite automatiquement vos recherches d'images pour revenir seulement des images avec les droits d'utilisation correcte. Plutôt cool!
Sinon, il y a un page de recherche CC qui peut retourner des résultats similaires. Mais il y a recherche interne aucun moyen CC ne pourra jamais rivaliser avec la puissance de Google.
Je ne peux pas dire que Fontello est vraiment un moteur de recherche juste pour les icônes. Mais il est un site étonnant pour vous aider à trouver gratuitement actifs Creative Commons - avec beaucoup d'icônes pour faire le tour.
Il est décrit comme une « icône générateur de polices » et peut être utilisé pour créer sur mesure des fichiers de polices icône à intégrer via CSS.
Notez que vous pouvez également télécharger ces icônes comme vecteurs et les retravailler pour répondre à vos besoins.
Bien que ce n'est pas la plus grande bibliothèque d'icônes dans l'existence, il dispose certainement d'une variété d'icônes de qualité pour les concepteurs.
Iconmonstr est relativement nouveau par rapport aux autres sites que je l' ai mentionné. Cependant, ceci est un référentiel d'icônes fantastique plein d'icônes libres open source 100%.
A ce jour, il dispose de plus de 4000 icônes - toutes organisées dans différentes collections . Ils vous aideront à rechercher des icônes basées sur des sujets tels que les sports, les affaires ou les soins de santé.
Il y a aussi un champ de recherche standard si vous savez exactement ce que vous cherchez.
Il suffit de noter que Iconmonstr organise principalement des icônes de ligne unique avec un style minimaliste similaire. Il est donc idéal pour trouver des icônes avec ce style particulier, mais ne sera pas utile pour beaucoup d'autres choses.
Il peut sembler étrange de recommander un référentiel de code comme une ressource pour les graphiques. Mais GitHub a vraiment beaucoup de prises en pension avec des icônes libres disponibles comme SVGs et PNGs - parmi d'autres formats.
Il suffit de faire une recherche pour les icônes et vous verrez ce que je veux dire.
Certes, il y aura beaucoup de scripts et des modèles construits autour des icônes qui apparaissent dans les résultats de recherche. Mais vous trouverez également prises en pension pour les bibliothèques d'icônes open source que les concepteurs ont choisi d'héberger et de libérer à travers la plate-forme libre de GitHub.
Considérez ceci comme un dernier recours pour trouver des icônes obscures et de niche. Ne vous attendez pas à des miracles, mais les quelques gemmes que vous trouverez peut vraiment avoir un impact sur vos projets de conception.
----------------------------------------------------------------------------------------------------------------------------------------------------------