Sources:
require('./ALEATOIRE/wp-blog-header.php');
Toutefois, l'affichage de ce “nom public” ne sera effectif que si c'est ce que votre thème appelle comme variable. Vérifiez donc dans les pages de votre thème que c'est bien le nom public qui est appelé avec la fonction suivante :
<?php the_author(); ?>
Ajouter dans wp-config.php
define( 'WP_AUTO_UPDATE_CORE', 'minor' );
Pour le désactiver, ajouter dans wp-config.php
define('DISALLOW_FILE_EDIT',true);
Ce fichier contient, entre autres, les clés de sécurité, qui dont celles de l'installation par défaut.
/**#@+ * Authentication Unique Keys and Salts. * * Change these to different unique phrases! * You can generate these using the {@link https://api.wordpress.org/secret-key/1.1/salt/ WordPress.org secret-key service} * You can change these at any point in time to invalidate all existing cookies. This will force all users to have to log in again. * * @since 2.6.0 */Nous allons les modifier via l'outil spécifié https://api.wordpress.org/secret-key/1.1/salt/
<Files .htaccess> order allow,deny deny from all </Files> <Files wp-config.php> order allow,deny deny from all </Files>Et les droits d'accès
chmod 644 wp-config.php chmod 644 .htaccess
Pour changer le message d'erreur de la page login, ajouter dans le fichier functions.php du thème la ligne suivante:
add_filter('login_errors', create_function('$no_login_error', "return 'Mauvais identifiants';"));
Par défaut c'est le thème Twenty Seventeen
remove_action('wp_head', 'wp_generator');
Passer par le store officiel…
Prendre des thèmes ayant une bonne réputation, chez leurs auteurs, au mieux sur la forge de WordPress.
Pour vérifier qu'un thème ne contienne pas de code malicieux ou des liens publicitaires qui seraient encodés en base64 (de la lecture) nous chercherons l'instruction base64_decode.
Sous GNU/Linux et/ou Mobaxterm Windows:
cd DOSSIER_THEME grep -inHR base64_decode * | cut -d':' -f1,2Sous windows:
cd DOSSIER_THEME findstr /s /i base64_decode *.*En PHP: