🛡 Point SECU #18 : Comment sécuriser le fichier wp-config.php de WordPress ?
WPMarmite
Le fichier wp-config.php contient certaines des informations les plus sensibles de votre site WordPress…Vous n’avez tout de même pas envie que quelqu’un mette la main de dessus, non ?Dans ce nouvel épisode, on vous explique avec Julio comment le sécuriser au mieux :)Et voici les morceaux de code PHP promis dans la vidéo :define( ‘ALLOW_UNFILTERED_UPLOADS’, false ); // interdit l’upload non filtrédefine( ‘DISALLOW_UNFILTERED_HTML’, true ); // attention, cela désactive la possibilité d’ajouter des balises iframes et script dans les contenus et aussi la boite CSS du customizer !define( ‘DISALLOW_FILE_EDIT’, true ); // supprime l’éditeur de fichiers CSS et PHPdefine( ‘RELOCATE’, false ); // evite que l’URL de votre site puisse être modifiée dans les optionsdefine( ‘ERRORLOGFILE’, … ); // ajoutez un chemin complet vers un fichier pour éviter la valeur par défaut trouvable par tout le monde !define( ‘DIEONDBERROR’, false ); // pour ne pas montrer les erreurs de base de données##Abonnez-vous pour recevoir les prochains points Sécu, on en publie un tous les 15 jours :https://www.youtube.com/subscription_…Et avant de partir, n’oubliez pas de jeter un oeil à SecuPress pour dormir sur vos deux oreilles :https://secupress.me/fr/