Ce fichier est crée au moment de l’installation de votre site WordPress. Il contient des réglages importants comme la configuration de la base de données son mot de passe, des clés d’authentification, salage pour les mots de passes etc.
Ce fichier peut tout à fait être modifier après l’installation c’est d’ailleurs utile pour changer d’hébergement ou de passer un site en local sur votre PC à un hébergement en ligne pour publier son site.
Veillez toujours à faire une sauvegarde de votre site ou du fichier wp-config.php avant de faire une modification pour éviter de casser votre site
Les parties importantes
Configuration de la base de données
Il définit les informations essentielles pour se connecter à la base de données MySQL ou MariaDB de votre WordPress sans elles il ne peut pas fonctionner :
- Nom de la base de données (
DB_NAME) - Utilisateur de la base de données (
DB_USER) - Mot de passe de la base de données (
DB_PASSWORD) - Adresse du serveur de base de données (
DB_HOST) - Préfixe des tables (
$table_prefix)
Clés de sécurité
Il contient les clés secrètes (AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, etc.) utilisées pour :
- Sécuriser les cookies et les sessions utilisateurs.
- Protéger contre les attaques par force brute ou les piratages de session.
Ces clés sont générées automatiquement lors de l’installation de WordPress ou d’un plugin, elles se définisse ainsi :define( 'AUTH_KEY', 'P=8;jdlk4657 :sy45dcxgs[jlOqd, !eCI$lRV}_B' ); ← (fausse clé)
Paramètres avancés
On peut y ajouter des constantes PHP pour personnaliser le comportement de WordPress, par exemple :
WP_DEBUG: Active ou désactive le mode débogage (pour afficher les erreurs PHP).WP_MEMORY_LIMIT: Augmente la limite de mémoire allouée à WordPress (en megaoctets).WP_LANG: Définit la langue du site.WP_SITEURLetWP_HOME: Forcent l’URL du site (utile en cas de migration ou de problème de redirection).DISALLOW_FILE_EDIT: Désactive l’édition des fichiers depuis le tableau de bord (pour la sécurité).
La fonction se note ainsi define( 'WP_DEBUG', false ) ← ici avec l ‘exemple du réglage de WP_DEBUG
Configuration des caches et optimisations
Certains plugins ou hébergeurs ajoutent des lignes pour :
- Activer un cache objet (ex: Redis, Memcached).
- Configurer des CDN ou des optimisations spécifiques.
Connexions à des services externes
Il peut contenir des identifiants pour :
- Les API (ex: Google Maps, paiements en ligne).
- Les services de stockage externe (ex: Amazon S3).
! Attention !
- Ne jamais partager ce fichier : il contient des informations sensibles.
- Ne pas le modifier sans sauvegarde préalable (une erreur peut rendre le site inaccessible).
- Le protéger : limiter les permissions du fichier (ex:
440ou400en CHMOD).
Modifier le wp-config.php
Modifier ce fichier peut être utile pour différentes situation. En cas de transfert vers un nouvel hébergement, vous prouver changer le nom de la base de données, son mot de passe, à l’adresse de la base de données et le préfixe de table. La nouvelle url du site peut aussi être changer avec WP_SITEURL.
Pour le modifier ouvrez ce fichier dans un éditeur de texte puis modifiez la valeur que vous désirez. Par exemple ici on va faire en sorte de mettre le site en mode debug avec les valeurs ci dessous :
define('WP_DEBUG', true); ← active mode debugdefine('WP_DEBUG_LOG', true); ← permet de créer un fichier debug.log (ce fichier est situé dans le répertoire wp-content).
Partie base de données
La configuration si dessous permet de modifier les identifiants de connexion de la base de données. Reconfigurer cette partie est utile lorsqu’on change d’hébergement ou que l’on passe d’un site internet développé en local, sur son ordinateur, pour le mettre sur son hébergement web définitif.
define('DB_PASSWORD', 'mot_de_passe'); ← mot de passe de la base de donnéesdefine('DB_HOST', 'localhost'); ← hôte de la base de données
Quelques éditeurs de texte
Pour éditer le wp-config.php vous pouvez utiliser les logiciels suivants Notepad ++ basique mais avec une coloration des différents éléments de code pour mieux vous guider, Geany est aussi une bonne alternative. Avoir ce type de logiciel est pratique lorsqu’on fait un site sous WordPress. WordPress.org possède de nombreux tutoriels pour vous aider en cas de besoin.
Pour conclure
Le fichier wp-config.php est très important pour votre installation WordPress. Il a les identifiant de connexion de la base de donnée, il active ou désactive certains modes de WordPress etc. Il vous faut un éditeur de texte idéalement avec coloration syntaxique pour le modifier. Ce fichier est capital pour votre site. Un exemple détaillé de ce type de fichier sera dans un prochain article.