De multiples et sérieuses vulnérabilités viennent d'être découvertes dans le fameux plugin WordPress "All in One SEO Pack" qui serait en train de mettre en danger des millions de sites WordPress.
L'exemple même d'un très joli thème #wordpress avec un zéro pointé en #accessibilité (hiérarchie des titres, alternatives aux images, navigation au clavier)
Historique et détail des 19 failles de sécurité de SPIP (à comparer aux 223 de Wordpress : http://www.cvedetails.com/vendor/2337/Wordpress.html)
La vitesse de chargement de WordPress est un élément qui a tendance à décliner avec le temps lorsque l’on découvre le monde formidable des plugins WordPress.
Un plugin pour WordPress, pour que Google ne puisse plus surveiller les déplacements dans l'administration.
La dernière version de #WordPress permet à Google de savoir que vous faites des choses dans l'admin de WP
Un générateur de squelette de code pour WordPress (un peu comme la Fabrique de SPIP)
WordPress SEO plugin est le plugin SEO le plus complet sous WordPress.
Parce que WordPress ce n'est pas que pour les blogs, WP de France vous montre les meilleurs sites WordPress Made in France
The WordPress admin area doesn’t have an “Off” switch built into the UI, but you can disable automatic updates by adding the following code to your wp-config.php file:
1
define( 'AUTOMATIC_UPDATER_DISABLED', true );
There are a couple of other methods developers should know about:
If you’re using a deployment system that uses SVN or GIT it’s disabled by defaultPour débugger votre site vous devez activer les messages d'erreur WordPress.
Des thèmes pour WordPress à ne plus savoir qu'en faire. Non trié par RWD et accessibilité :(
Bref : Wordpress c’est très bien pour fabriquer un site tout simple de site blog en moins de deux, mais si on veut aller plus loin ça se complique. SPIP c’est très bien pour faire des sites en tous genres, mais il faut prendre du temps au départ et acquérir des connaissances de base.
Un plugin de Wordpress pour faire du ménage dans sa base de données
Mais en fait, j’ai une chose à te demander. Ce serait de bien vouloir réécrire la phrase “SPIP est mort, c’est un fait.”
Car elle est fausse, tout simplement. Et si elle te parait importante en tant que telle, il me paraîtrait correct de la “subjectiviser”. Genre: “A mes yeux, SPIP c’est mort”.
Concernant la répartition des solutions CMS utilisées, la France fait figure d'exception par rapport au reste du monde. En effet, Joomla y est premier avec 47%, là où dans le reste du monde WordPress est largement en tête avec 61%. Par ailleurs, le CMS français SPIP se place en 4ième position à 12% alors qu'il n'est pas dans les radars dans le reste du monde.
Une page d'humour en BD au sujet de WordPress
Un plugin de WP pour faire quelque chose de natif en SPIP 3
Il existe un certain nombre d’indices lors de l’exploration d’un site qui peuvent aider le hacker à dévoiler des failles de sécurité. Il existe également des choses basiques à mettre en place pour vous prémunir de ces quelques failles.
Ce dossier est issu de nombreuses recherches et implémentations des techniques au fil du temps (depuis environ 2010). N’étant pas un expert en sécurité web, je tâcherai tout de même de vous expliquer l’utilité de chacune des astuces fournies.