17Nov/150

Hacking : liens cachés dans WordPress

Publié par Sébastien dans Sécurité, Wordpress

Récemment il m'est arrivé un problème sur plusieurs sites réalisés sous WordPress, que ne n'avais pas mis à jour depuis plusieurs semaines : l'apparition de liens transparents par dessus mon contenu, insérés dans le code source sous le footer, avec une classe «wplink» et d'autres caractères.

Je me suis fait hacker mes sites, d'accord. Comment? Site pas à jour, le hacker a du exploiter une faille de sécurité connue. Où? Là est toute la question!

Analyse du thème : OK, clean
Analyse de la base de données : OK, clean

Mais alors d'où vient le problème?

9Mai/120

WordPress: code html dans les commentaires

Publié par Sébastien dans Développement, Sécurité, Wordpress

Nombreux sont les sites réalisés à l'aide de WordPress, traitant de sujets relatifs à la programmation. Il peut donc arriver qu'un internaute souhaite commenter un article et y insérer du code HTML (balise etc.).

Par défaut, WordPress enregistre le code "tel quel", et affiche ensuite du code HTML indésirable dans le commentaire... En général, rien de bien dangereux, si ce n'est que l'affichage de la page peut complètement se casser la figure...

Il existe plusieurs possibilités de remédier à ce problème, et celle que je vous propose est très simple : ajouter une fonction à WordPress qui va parser le code HTML, afin que le commentaire soit affiché comme il a été écrit, sans interpréter le code HTML comme tel.

3Mai/121

WordPress : afficher une miniature et son titre

Publié par Sébastien dans Développement, Wordpress

Dans le cadre de la réalisation d'une galerie présentant différents posts à l'aide de l'image à la une, il peut être intéressant d'afficher l'image et en dessous (ou dessus en transparence) son propre titre.

Or s'il est très simple d'afficher «l'image à la une» de chaque post à l'aide de la fonction suivante :

<?php 	the_post_thumbnail(); 	?>

En revanche, difficile de trouver sur Internet ou sur le site de WordPress (codex.wordpress.org) un code permettant d'afficher le titre de l'image (attribut de l'image définit lors de son upload sur le site).

Voici un petit tutoriel qui va bien vous aider!

23Août/112

WordPress: désactiver styles et scripts des extensions

Publié par Sébastien dans Développement, Wordpress

En souhaitant installer l'extension Nivo Slider sur WordPress, j'ai du faire face à un problème de conflit entre extensions.

En effet, ce plugin installé en parallèle de Custom Contact Form ne fonctionne pas correctement. Il s'est avéré que ce dernier plugin empêche Nivo Slider de fonctionner correctement à cause, il semblerait, d'un conflit d'utilisation de jQuery par les extensions.

Il est bien évidemment impensable d'aller modifier le code source des extensions, qui sera de toutes façons remplacé à chaque mise à jour. Ce qui m'amène à vous parler de comment peut-on désactiver une extension sur certaines pages sans la désactiver complètement depuis le panel d'administration?

4Mar/110

Mon site créé sous WordPress

Publié par Sébastien dans Internet, Wordpress

Aujourd'hui, les CMS permettent aux développeurs de ne pas réinventer la roue, en proposant de nombreuses possibilités de structures dynamiques, auxquelles il est possible d'associer des plugins.

Drupal, Joomla, WordPress, TYPO3, et tant d'autres CMS proposent aux développeurs des solutions plus ou moins simples à manipuler mais qui sont un gain de temps phénoménal: installation d'un site "fonctionnel" en 5 min!

Après plusieurs années, il était temps de mettre à jour mon site personnel. Comme je souhaitais le proposer sous forme de blog, je me suis décidé le refaire à l'aide de WordPress et de quelques-uns de ses plugins.

   
escort beylikduzu escort istanbul escort bayan escort escort istanbul