Toute l'actualité de WordPress

Samedi 13 août 2011 -

WordCamp 2011 : appel à partenaires

Souvenez-vous, il y a un peu plus de deux semaines, je publiais un article sur le présent blog, résumant les annonces du WordCamp de mai 2011 (ci-après « barcamp WPFR »). Plusieurs points y étaient abordés, et étant donné qu’ils sont tous important et méritent d’être répétés, nous allons y aller par étape.

Aujourd’hui : les partenaires !

L’argent, nerf de la guerre ! Sans lui, les barcamps auraient été payants, et personne n’aurait eut de jolis t-shirts depuis ces trois dernières éditions. Merci encore aux sponsors des années passées !

Maintenant que nous souhaitons organiser un WordCamp parisien orienté « conférence », le souci de l’argent se démultiplie : il ne s’agit plus de louer La Cantine et faire imprimer 100 t-shirts, mais de trouver un lieu où 100 à 200 personnes peuvent s’assoir, de leur proposer petit-déjeuner, goûter, apéro et peut-être même déjeuner, de loger et défrayer les orateurs qui n’habitent pas Paris mais ont accepté de donner de leur temps pour partager leur expérience, etc. Le budget doit être pensé en conséquence de nos ambitions, et les sponsors qui nous aideront à y parvenir devront recevoir plus qu’un simple logo sur le dos d’un t-shirt.

Mais nous y voici : sponsors, donateurs et autres aimables personnes, nous avons besoin de vous,  contactez-nous par mail (ou via notre formulaire) ! Les partenariats financiers sont bien entendu très attendus, mais nous sommes également ouverts à d’autres formes de participation ; par exemple, si votre société ou vous-mêmes êtes en mesure de nous donner accès à une salle parisienne, de nous proposer de bons contacts côté traiteurs ou toute autre forme d’apport pour nous aider à réaliser un excellent WordCamp.

Mardi 9 août 2011 -

L’Hebdo WordPress : TimThumb – BuddyPress – Types de Contenus Personnalisés

Cet hebdo est en grande partie consacré à la saga TimThumb qui a marqué cette semaine WordPress. Il reprend les éléments dont nous avons parlé sur les réseaux sociaux complété des actualités plus récentes.

Après cet « article post hebdo », l’hebdo lui-même reprend ses droits avec des liens tirés de l’actualité WordPress de la semaine écoulée… car, oui, TimThumb n’aura pas porté toute l’attention vers lui.

La saga TimThumb

Je reprends volontairement le titre de l’article de Matt sur le sujet. Il résume bien la situation. Depuis une semaine environ, une faille de sécurité fait la une de l’actualité WordPress. Nos page Facebook et compte Twitter se sont fait les échos de cette affaire de sécurité et du correctif apporté dans les mêmes temps… Les réseaux sociaux sont très pratiques pour ce genre de communication de crise.

Mais il est bon de rappeler que cette faille de sécurité, si elle est bien réelle, n’est absolument pas une faille de WordPress. La nuance est importante.

En effet, WordPress n’est en aucun cas responsable de la faille et n’en est pas même affecté à proprement parlé. Cette faille a été découverte au sein d’un script qui se trouve être utilisé par de très nombreux thèmes WordPress et notamment des Premium : Timthumb, qui permet le redimensionnement des images. Là où le bât blesse, c’est que ce script largement utilisé donc, ne peux pas toujours être mis à jour facilement car il ne s’agit pas forcément d’une extension, mais il est souvent directement intégré dans le thème. Il est bien connu que même lorsqu’un éditeur de thème propose une mise à jour, l’utilisateur hésite à la mettre en place du fait des modifications apportées à sa propre installation. C’est ce que dit Matt :

Because the code is commonly embedded in themes it’s not easy to discretely update like it would be if the code were a plugin, and even when a theme is updated people are hesitant to update because they often customize theme code rather than making child themes, so if they were to overwrite their theme with a new version they’d lose their modifications. That, combined with the severity of the flaw, means that this is one of the more serious issues in the WordPress ecosystem in a while, even more than normal because it wasn’t in core.

Traduction :

Parce que le code est souvent intégré au thème, il n’est pas toujours facile de le mettre à jour comme on le ferait s’il s’agissait d’une extension, et même lorsque le thème serait mis à jour (ndlr : par son auteur), les utilisateurs seraient hésitant à mettre à jour parce qu’ils ont souvent personnalisé le code du thème directement plutôt que d’avoir créé un thème enfant, donc s’ils écrasent leur thème pour mettre à jour, ils écraseront leurs modifications. Ceci, combiné à la gravité de la faille, signifie que nous avons affaire à l’un des plus importants problèmes que l’écosystème de WordPress ait connu, même plus que d’ordinaire, puisque ce n’est pas le cœur de WordPress.

Notons que la solution existe !

Si vous avez ce script présent dans votre thème, vous devriez avoir un fichier nommé timthumb.php ou bien encore thumb.php. Il vous suffit alors de l’ouvrir dans votre éditeur de texte préféré et de remplacer le code par celui présent sur la page officiel du projet : http://timthumb.googlecode.com/svn/trunk/timthumb.php, puis vous enregistrez vos modifications et remettez le fichier à sa place dans votre thème.

La communauté a réagit tout de suite

D’une part, les thèmes du répertoire officiel sont analysés un à un pour être corrigé le cas échéant, les blogs des diverses communautés parlent du problème ouvertement.

D’autre part, Mark Maunder qui a découvert la faille a réalisé une mise à jour sous forme d’un fork qui est depuis, devenu la version 2.0 du script TimThumb suite à une collaboration avec l’auteur du script. Une prouesse de l’open source !

Continue reading “L’Hebdo WordPress : TimThumb – BuddyPress – Types de Contenus Personnalisés” »

Mardi 2 août 2011 -

L’Hebdo WordPress : WordPress 3.3 – BuddyPress 1.5 – Astuces

De retour après une petite semaine de vacances bien occupée…

Nouveau groupe Facebook pour la communauté francophone de WordPress

Depuis quelques semaines, WordPress Francophone dispose d’une nouvelle page sur Facebook. Si vous ne nous avez pas encore rejoint, c’est simple, il suffit de cliquer sur le bouton « J’aime » présent sur la page. On vous attend.

WordPress 3.3

Le calendrier de développement de WordPress 3.3 a été dévoilé par Jane Wells le 20 juillet dernier. La sortie prévisionnelle est donc planifiée le 15 novembre. Le 27 juillet, elle proposait une liste de travail comprenant des nouvelles fonctionnalités potentielles à intégrer et des éléments à aborder dans ce nouveau « chantier ».

BuddyPress 1.5 Beta 1

Le développement de BuddyPress n’est pas aussi rapide et régulier que celui de WordPress mais il n’est pas à l’arrêt pour autant. La version 1.5 beta 1 vient d’être rendu disponible (Lien en français). Testeurs et développeurs, c’est à vous qu’elle s’adresse !

Diverses statistiques sur WordPress

Le site W3Techs publie quelques statistiques intéressantes sur WordPress. La consultation se passe par ici.

Découvrir les Shortcodes

Speckyboy donne un petit cours sur les shortcodes, ces petits codes que l’on peut créer pour ajouter facilement des contenus spécifiques dans ses articles et pages WordPress.

Créer une metabox

Lorsque l’on est développeur de thèmes et/ou d’extensions WordPress, il est bon de savoir ce qu’est une metabox et encore mieux de maitriser la manière d’en créer. C’est ce que wptuts+ s’emploie à faire… suivez le guide.

WPTouch touché par une faille critique

Si vous êtes un possesseur de l’extension WPTouch, mettez-la à jour si cela n’est pas encore fait. Boiteaweb signale une faille importante de sécurité touchant la version 1.9.31. Passez rapidement à la version 1.9.32.

Quel est votre CMS favori ? Votez !

Linux Journal propose un sondage afin de désigner le CMS favori des utilisateurs. Votez !

Un thèmes Google+

La Google+ mania n’en finie plus, un thème WordPress basé sur le design du nouveau réseau social vient de faire son apparition.

5 astuces pour sécuriser votre site WordPress

La sécurité est au cœur de toutes les préoccupations. Voici donc 5 points à connaitre pour la sécurité de votre site sous WordPress.

Ajouter un compte à rebours

Si vous avez besoin d’un compte à rebours sur votre site, voici une méthode utilisant jQuery via une extension.

Le mode « accessibilité » des Widgets

Il existe un mode « accessibilité » dans le tableau de gsetion des widgets. Effectivement, la page étant toute en javascript, il était nécessaire de la rendre accessible. Voici l’astuce à découvrir sur WPMU.org.

Vérification conditionnelle de Type de Contenu Personnalisé

Justin Tadlock donne un cours rapide sur la façon de gérer les Custom Post Type (Type de Contenu Personnalisé).

Supprimer la taxonomie de WordPress

Si vous avez besoin de supprimer définitivement les mots-clés et catégories de WordPress alors voici l’astuce qu’il vous faut.

Ajouter une fonction PDF dans Sharedaddy

Depuis l’arrivée de l’extension Jetpack, l’utilisation des liens disponibles dans Sharedaddy se démocratise. Il est même possible d’insérer ses propres services. Voici une astuce pour mettre un bouton permettant la transformation de la page en PDF.

55 astuces pour WordPress

Voici une liste de 55 astuces pour WordPress pour tout niveau, toute utilisation et tous utilisateurs…

 

Vendredi 29 juillet 2011 -

Les annonces du WordCamp Paris 2011

Plus de deux mois se sont écoulés depuis le dernier WordCamp Paris ; il est plus que temps de revenir sur les annonces qui y ont été faites.

Panorama WordCamp

Panorama par Olivier Gobet (WordCamp 2010)

Comme chaque année, le WordCamp a été l’occasion pour une centaine de membres de la communauté WordPress, de se retrouver pendant une journée à discuter et échanger autour de sujets qui leurs sont chers, le tout dans le cadre de leur CMS préféré (enfin, nous l’espérons :) ). Pour le staff WPFR, cela a été également l’occasion de constater la force de cette communauté, et l’évolution très positive qu’elle tend à suivre.

Voici quelques articles que nous avons trouvé à propos de ce 4e WordCamp Paris (et certainement pas le dernier !) :

Comme l’année précédente, le staff WPFR a profité de la courte matinée pour faire une conférence sur les dernières évolutions de WordPress (notamment une présentation de la version 3.2), et présenter un projet qui nous tient tous à coeur : l’évolution du site WPFR.

Le site de WordPress-Francophone

Dire que la v4 de WPFR est une Arlésienne serait un euphémisme : cela fait bien longtemps que nous parlons de faire des ajouts et modifications au site de la communauté, et malgré les différents travaux effectués en coulisse, peu de choses publiques ont vu le jour.
Cette fois-ci, nous étions suffisamment confiants en notre projet pour présenter une ébauche aux utilisateurs présents, avec un appel à participation.

Dans les faits, voici l’ébauche qui a été présentée :

Réalisée par notre ami Maurice Svay, elle nous a permit de mieux apprécier ce que nous voulions (et ne voulions pas), et nous a mis sur les rails pour continuer à travailler sur le site. A l’heure où j’écris ces lignes, l’ébauche de Maurice Svay ne correspond plus à la réalité, mais les grandes lignes restent là :

Cette seconde maquette nous a été proposé par Natacha Cattin de Zaniah.ch, et n’est pas loin d’être finale.

Outre ce travail de surface, nombre de nouvelles fonctionnalités vont faire leur apparition, rendues possibles par les évolutions de WordPress depuis la 3.0 : plus besoin de faire appel à différents outils pour proposer différents types de contenus voire de sites, car WordPress et ses taxinomies peuvent directement prendre en charge nos attentes — avec l’autre avantage que nous pourrons maîtriser totalement la plate-forme par le biais d’extensions spécialement conçues pour nos besoins. Ajoutons à cela les outils bbPress et BuddyPress, et c’est l’ensemble des outils open-source de la WordPress Foundation qui viennent soutenir notre projet de site au service de la communauté !

Communauté à laquelle nous avons lancé un appel en fin de conférence : nous avons les idées pour compléter le site WPFR, ainsi que la motivation, mais nous manquons trop souvent de « main-d’oeuvre » : si Amaury est un développeur WordPress hors-pair, il n’y a jamais que 24h dans une journée, et métier comme vie privée restent la priorité de chacun, comme il se doit. Il ne peut donc pas être partout, et nous sommes en quête de petites mains pour nous venir en aider ponctuellement, notamment une personne en mesure de nous aider pour l’intégration HTML/CSS du futur site (Amaury s’occupant toujours du côté PHP/WordPress). Si vous souhaitez nous aider à réaliser ce vieux rêve, contactez-nous !

Nous vous tiendrons au courant via ce blog des avancées notables qui arrivent. Si tout se passe bien (à savoir : si un intégrateur/webdesigner parmi vous propose ses services), le site fera peau-neuve d’ici septembre 2011 ! Si tout se passe moins bien, alors vous aurez un chouette cadeau de Noël ! :)

Un autre sujet a été abordé en fin de journée, au final d’une sessions « Communauté WPFR » qui a un peu tourné à la thérapie de groupe :)

Un WordCamp en bonne et due forme

Le monde entier fourmille de wordcamps désormais. Chacun est différent, mais ils partagent tous le fait d’être créés localement, par et pour la communauté afin de parler de WordPress sans devoir dépenser une somme astronomique.

Plusieurs dizaines de worcamps chaque année, et celui que nous organisons à Paris depuis 4 ans reste l’un des rares à encore être basé sur le principe du barcamp, ces non-conférences où le contenu est proposé et géré par les auditeurs : pas d’orateur, pas de sujets préparés à l’avance, juste des ateliers ouverts auquel chacun peut participer en partageant ses connaissances ou ses expériences, afin de faire en sorte que tous les participants repartent avec l’envie de pousser plus loin leur utilisation de WordPress.

Nous tenons à cet aspect « improvisé » du WordCamp Paris… mais nous sentons qu »il faut proposer plus à la communauté. Cette année plus que jamais, nous avons constaté chez les participants un professionnalisme élevé, des questions plus précises, et des idées qui dépassent le simple cadre du blog. Là où le premier WordCamp Paris était surtout une rencontre de curieux et d’enthousiastes (ce qui correspond très bien à l’esprit barcamp), cette quatrième édition nous donne envie de voir plus loin, et proposer à ces professionnels un évènement plus à leur mesure — tout en gardant l’idée d’un évènement communautaire.

Vous l’aurez compris : nous voulons organiser à Paris une véritable conférence autour de WordPress, un WordCamp comme on en voit partout ailleurs désormais : un programme connu, des orateurs choisis, et une véritable salle de conférence.

Nos objectifs pour l’heure :

  • Fin novembre ou début décembre ;
  • une seule salle (pour la première édition…) ;
  • …à Paris (ou très proche banlieue) ;
  • une journée (9h – 18h) en semaine (sans doute un vendredi) ;
  • une heure par orateur (donc 8 orateurs) ;
  • un apéro communautaire après l’évènement ;
  • un tarif abordable pour le plus grand nombre (dans tous les cas, moins cher que LeWeb ! ;) ) ;
  • continuer à organiser un barcamp WordPress annuel (donc un évènement WordPress à Paris tous les 6 mois, grosso modo), et à promouvoir la création de rencontres et barcamps WordPress dans les autres villes de France !

Nous avons déjà un partenaire intéressé pour nous soutenir, mais beaucoup de choses restent à faire : trouver le lieu, trouver les sponsors, trouver une date, et enfin, bien entendu, trouver les orateurs. Et accessoirement, trouver des bénévoles qui nous aideront à l’organisation et au bon déroulement de la journée.

Nous avons déjà pas mal de pistes, mais ne sommes pas omniscients, c’est pourquoi nous vous en parlons afin d’avoir vos retours et suggestions !

  • Vous connaissez une société prête à sponsoriser l’évènement ?
  • Vous avez une idée du lieu idéal où accueillir la première conférence 100% WordPress en France ?
  • Vous avez un excellent orateur spécialiste de WordPress à nous suggérer ?
  • Voire… vous-même estimez être la parfaite personne à contacter ? :)
  • Plus simplement, vous souhaitez nous aider à organiser l’évènement ?

Alors contactez-nous ! Écrivez-nous à contact@wordpress-fr.net, et ensemble nous pourrons proposer à la communauté WordPress une conférence réellement conçue pour son CMS préféré !

Nous vous tiendrons au courant des avancées sur ce blog.

A bientôt pour vous donner, je l’espère, de bonnes nouvelles ! :)

Mardi 19 juillet 2011 -

L’Hebdo WordPress : Enquête WordPress – iPhone – +1

Enquête WordPress 2011

Matt a récemment lancé une enquête WordPress afin de mieux connaitre et cibler les souhaits de chacun des utilisateurs. Pour y répondre, c’est ici. (en anglais)

WordPress pour iPhone 2.8.3

La version mobile iOS de WordPress arrive en version 2.8.3. Mettez-vous à jour si vous possédez un appareil Mac.

Augmenter la taille d’envoi de fichiers

Attention, ces astuces sont soumises aux droits qui vous sont octroyés par votre hébergeur. Et il semble qu’on ne soit pas tous égaux à ce sujet. Voici donc une explication qui va permettre de mieux appréhender le problème.

Lancer Javascript dans l’admin

Si vous souhaitez du javascript dans votre interface d’administration voici comment procéder selon Justin Tadlock.

4 astuces pour sauvegarder

WordPress Jedi préconise 4 solutions pour sauvegarder. Ca peut servir.

Nouveau tag conditionnel pour les sites Multi-auteurs

Si votre site possède plusieurs auteurs, un nouveau tag conditionnel est fait pour vous.

Ajouter un bouton +1

Google+ envahie de plus en plus nos écrans et les boutons +1 commencent à se multiplier. Pour ajouter votre bouton +1, voici comment faire.