Le fichier WP-config

Ce fichier est crée au moment de l’installation de votre site WordPress. Il contient des réglages importants comme la configuration de la base de données son mot de passe, des clés d’authentification, salage pour les mots de passes etc.

Ce fichier peut tout à fait être modifier après l’installation c’est d’ailleurs utile pour changer d’hébergement ou de passer un site en local sur votre PC à un hébergement en ligne pour publier son site.

Veillez toujours à faire une sauvegarde de votre site ou du fichier wp-config.php avant de faire une modification pour éviter de casser votre site

Les parties importantes

Configuration de la base de données

Il définit les informations essentielles pour se connecter à la base de données MySQL ou MariaDB de votre WordPress sans elles il ne peut pas fonctionner :

  • Nom de la base de données (DB_NAME)
  • Utilisateur de la base de données (DB_USER)
  • Mot de passe de la base de données (DB_PASSWORD)
  • Adresse du serveur de base de données (DB_HOST)
  • Préfixe des tables ($table_prefix)

Clés de sécurité

Il contient les clés secrètes (AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, etc.) utilisées pour :

  • Sécuriser les cookies et les sessions utilisateurs.
  • Protéger contre les attaques par force brute ou les piratages de session.

Ces clés sont générées automatiquement lors de l’installation de WordPress ou d’un plugin, elles se définisse ainsi :
define( 'AUTH_KEY', 'P=8;jdlk4657 :sy45dcxgs[jlOqd, !eCI$lRV}_B' ); ← (fausse clé)


Paramètres avancés

On peut y ajouter des constantes PHP pour personnaliser le comportement de WordPress, par exemple :

  • WP_DEBUG : Active ou désactive le mode débogage (pour afficher les erreurs PHP).
  • WP_MEMORY_LIMIT : Augmente la limite de mémoire allouée à WordPress (en megaoctets).
  • WP_LANG : Définit la langue du site.
  • WP_SITEURL et WP_HOME : Forcent l’URL du site (utile en cas de migration ou de problème de redirection).
  • DISALLOW_FILE_EDIT : Désactive l’édition des fichiers depuis le tableau de bord (pour la sécurité).

La fonction se note ainsi define( 'WP_DEBUG', false ) ← ici avec l ‘exemple du réglage de WP_DEBUG

Configuration des caches et optimisations

Certains plugins ou hébergeurs ajoutent des lignes pour :

  • Activer un cache objet (ex: Redis, Memcached).
  • Configurer des CDN ou des optimisations spécifiques.

Connexions à des services externes

Il peut contenir des identifiants pour :

  • Les API (ex: Google Maps, paiements en ligne).
  • Les services de stockage externe (ex: Amazon S3).

! Attention !

  • Ne jamais partager ce fichier : il contient des informations sensibles.
  • Ne pas le modifier sans sauvegarde préalable (une erreur peut rendre le site inaccessible).
  • Le protéger : limiter les permissions du fichier (ex: 440 ou 400 en CHMOD).

Modifier le wp-config.php

Modifier ce fichier peut être utile pour différentes situation. En cas de transfert vers un nouvel hébergement, vous prouver changer le nom de la base de données, son mot de passe, à l’adresse de la base de données et le préfixe de table. La nouvelle url du site peut aussi être changer avec WP_SITEURL.

Pour le modifier ouvrez ce fichier dans un éditeur de texte puis modifiez la valeur que vous désirez. Par exemple ici on va faire en sorte de mettre le site en mode debug avec les valeurs ci dessous :

define('WP_DEBUG', true); ← active mode debug
define('WP_DEBUG_LOG', true); ← permet de créer un fichier debug.log (ce fichier est situé dans le répertoire wp-content).

Partie base de données

La configuration si dessous permet de modifier les identifiants de connexion de la base de données. Reconfigurer cette partie est utile lorsqu’on change d’hébergement ou que l’on passe d’un site internet développé en local, sur son ordinateur, pour le mettre sur son hébergement web définitif.

define('DB_PASSWORD', 'mot_de_passe'); ← mot de passe de la base de données
define('DB_HOST', 'localhost'); ← hôte de la base de données

Quelques éditeurs de texte

Pour éditer le wp-config.php vous pouvez utiliser les logiciels suivants Notepad ++ basique mais avec une coloration des différents éléments de code pour mieux vous guider, Geany est aussi une bonne alternative. Avoir ce type de logiciel est pratique lorsqu’on fait un site sous WordPress. WordPress.org possède de nombreux tutoriels pour vous aider en cas de besoin.

Pour conclure

Le fichier wp-config.php est très important pour votre installation WordPress. Il a les identifiant de connexion de la base de donnée, il active ou désactive certains modes de WordPress etc. Il vous faut un éditeur de texte idéalement avec coloration syntaxique pour le modifier. Ce fichier est capital pour votre site. Un exemple détaillé de ce type de fichier sera dans un prochain article.

Laisser un commentaire

Ingrid Schwarz Webdevelopment
Résumé de la politique de confidentialité

Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.