{"id":830250,"date":"2018-02-17T12:00:59","date_gmt":"2018-02-17T12:00:59","guid":{"rendered":"https:\/\/www.lafactory.com\/blog\/5-ways-to-check-if-your-theme-is-secure-to-use-2\/"},"modified":"2022-12-11T07:30:46","modified_gmt":"2022-12-11T07:30:46","slug":"5-ways-to-check-if-your-theme-is-secure-to-use-2","status":"publish","type":"post","link":"https:\/\/www.lafactory.com\/blog\/5-facons-de-verifier-si-votre-theme-est-sur-a-utiliser\/","title":{"rendered":"5 fa\u00e7ons de v\u00e9rifier si votre th\u00e8me est s\u00fbr \u00e0 utiliser"},"content":{"rendered":"
L’un des choix les plus importants que vous ferez au cours de votre carri\u00e8re sur WordPress est le choix du th\u00e8me \u00e0 utiliser pour votre site Web. Cependant, tous les th\u00e8mes ne sont pas \u00e9gaux, et certains sont plus s\u00fbrs que d’autres. Le choix d’un mauvais th\u00e8me peut rendre votre site vuln\u00e9rable sur le plan de la s\u00e9curit\u00e9. Il est donc essentiel que vous ne vous basiez pas uniquement sur l’apparence.<\/p>\n
La s\u00e9curit\u00e9 des th\u00e8mes WordPress peut \u00eatre difficile \u00e0 \u00e9valuer au d\u00e9but, \u00e0 moins que vous ne sachiez ce qu’il faut rechercher. Dans cet article, nous allons vous apprendre cinq fa\u00e7ons de rep\u00e9rer un th\u00e8me s\u00fbr sans avoir \u00e0 regarder sous le capot et \u00e0 voir \u00e0 travers son code. C’est parti !<\/p>\n
La popularit\u00e9 de WordPress en fait l’une des meilleures plateformes que vous pouvez utiliser pour cr\u00e9er un site Web. Elle est facile \u00e0 utiliser et offre de nombreuses options de personnalisation gr\u00e2ce aux plugins et aux th\u00e8mes. Le probl\u00e8me est que cette m\u00eame popularit\u00e9 en fait \u00e9galement une cible pour les attaquants qui exploitent les vuln\u00e9rabilit\u00e9s de la plateforme et de ses extensions. Les th\u00e8mes peuvent \u00e9galement \u00eatre vuln\u00e9rables aux attaques de plusieurs mani\u00e8res :<\/p>\n
La bonne nouvelle est que vous pouvez \u00e9viter les th\u00e8mes peu fiables en t\u00e9l\u00e9chargeant les v\u00f4tres uniquement \u00e0 partir de sources r\u00e9put\u00e9es. Nous parlerons plus en d\u00e9tail de certains des meilleurs endroits pour trouver des th\u00e8mes dans une minute. Pour l’instant, parlons de la fa\u00e7on dont vous pouvez rep\u00e9rer les options les plus s\u00fbres.<\/p>\n
D\u00e9terminer quels th\u00e8mes peuvent \u00eatre utilis\u00e9s en toute s\u00e9curit\u00e9 est surtout une question de bon sens. Il existe plusieurs signaux d’alarme auxquels vous devez \u00eatre attentif et si vous savez de quoi il s’agit, il n’est pas compliqu\u00e9 de rep\u00e9rer les options gagnantes. Commen\u00e7ons par le haut.<\/p>\n
Comme nous l’avons mentionn\u00e9 pr\u00e9c\u00e9demment, les mises \u00e0 jour r\u00e9guli\u00e8res sont l’indicateur num\u00e9ro un d’un th\u00e8me s\u00fbr. Si l’\u00e9quipe derri\u00e8re un th\u00e8me est active en mati\u00e8re de mises \u00e0 jour, il y a de fortes chances qu’elle ne se contente pas d’ajouter de nouvelles fonctionnalit\u00e9s, mais qu’elle corrige \u00e9galement les bogues et les vuln\u00e9rabilit\u00e9s.<\/p>\n
La plupart des d\u00e9p\u00f4ts de th\u00e8mes vous permettent de suivre les mises \u00e0 jour de d\u00e9veloppement. Si vous consultez un th\u00e8me sur WordPress.org<\/a>, par exemple, vous pouvez voir la derni\u00e8re mise \u00e0 jour juste en dessous de son num\u00e9ro de version : Pour plus d’informations, vous pouvez faire d\u00e9filer la page un peu plus bas et cliquer sur le bouton Journal de d\u00e9veloppement <\/em>sous Parcourir le code<\/em>. Sur l’\u00e9cran suivant, vous verrez une liste de toutes les mises \u00e0 jour du th\u00e8me au cours de son histoire : Si vous cliquez sur le dernier num\u00e9ro sous la colonne Rev <\/em>, vous verrez une liste de dossiers repr\u00e9sentant chaque version du th\u00e8me : \u00c0 partir de cet \u00e9cran, vous pouvez ouvrir le r\u00e9pertoire de n’importe quelle version du th\u00e8me et rechercher le fichier changelog qu’il contient. Vous pouvez ouvrir le fichier directement \u00e0 partir de votre navigateur, ce qui vous permettra de voir une ventilation d\u00e9taill\u00e9e des modifications apport\u00e9es d’une version \u00e0 l’autre : Malheureusement, tous les th\u00e8mes sur WordPress.org n’incluent pas des fichiers changelog complets, mais ils sont assez courants pour la plupart des options populaires. De m\u00eame, les d\u00e9p\u00f4ts de th\u00e8mes premium ont l’habitude de vous indiquer la date de la derni\u00e8re mise \u00e0 jour des th\u00e8mes et les modifications apport\u00e9es \u00e0 chaque version. Par exemple, nous publions g\u00e9n\u00e9ralement des articles approfondis chaque fois que nous lan\u00e7ons une nouvelle version de Divi, ou simplement des mises \u00e0 jour si le contenu est suffisamment nouveau pour que nous puissions en discuter : Si vous \u00eates un lecteur r\u00e9gulier de notre blog, il y a de fortes chances que vous ayez vu au moins une de ces annonces de mise \u00e0 jour. Si ce n’est pas le cas, vous pouvez vous inscrire \u00e0 notre newsletter afin que nous puissions vous tenir inform\u00e9 des mises \u00e0 jour du th\u00e8me.<\/p>\n Peu importe le nombre de fonctionnalit\u00e9s \u00e9tonnantes offertes par un th\u00e8me si vous n’avez aucun moyen d’entrer en contact avec les d\u00e9veloppeurs lorsque vous avez besoin d’aide. Une documentation d\u00e9taill\u00e9e permet souvent de r\u00e9soudre les probl\u00e8mes, mais ce n’est pas la m\u00eame chose que de pouvoir demander de l’aide \u00e0 un \u00eatre humain pour des questions sp\u00e9cifiques.<\/p>\n Bien s\u00fbr, les th\u00e8mes populaires ont souvent des communaut\u00e9s suffisamment importantes pour que d’autres utilisateurs puissent vous aider, mais m\u00eame eux peuvent ne pas \u00eatre suffisants. Enfin, si vous n’avez aucun moyen d’atteindre une personne qui travaille sur le th\u00e8me, cela signifie qu’elle ne se soucie pas des rapports de bogue des utilisateurs, ce qui est un \u00e9norme signal d’alarme.<\/p>\n Sur WordPress.org, il y a une section appel\u00e9e Support <\/em>en dessous des commentaires de chaque th\u00e8me. Si vous cliquez sur Afficher le forum de support<\/em>, vous trouverez une section o\u00f9 vous pouvez poser des questions et attendre les r\u00e9ponses des d\u00e9veloppeurs des th\u00e8mes : Lorsqu’une question est r\u00e9solue, une coche verte appara\u00eet \u00e0 c\u00f4t\u00e9 de celle-ci. Plus vous verrez de coches et de r\u00e9ponses dans le forum, plus vous aurez de chances d’utiliser un th\u00e8me dont les d\u00e9veloppeurs sont heureux de fournir une assistance. En ce qui concerne les d\u00e9p\u00f4ts premium, vous devriez \u00e9galement \u00eatre en mesure de trouver des sections d’assistance d\u00e9di\u00e9es pour tous les th\u00e8mes que vous examinez. Par exemple, ThemeForest<\/a> affiche un onglet Support <\/em>juste en dessous du titre du th\u00e8me. Vous y trouverez des informations sur la mani\u00e8re de contacter les d\u00e9veloppeurs du th\u00e8me et d’obtenir de l’aide : Enfin, en ce qui concerne Divi, vous pouvez ouvrir un ticket d’assistance \u00e0 tout moment depuis le tableau de bord de votre compte, et nous vous r\u00e9pondrons dans les meilleurs d\u00e9lais : Le support est disponible pour les utilisateurs sous licence, et il existe des sections d\u00e9di\u00e9es pour chacun de nos produits. Il existe \u00e9galement un forum d’assistance, o\u00f9 vous pouvez obtenir des r\u00e9ponses de toute la communaut\u00e9 Divi !<\/p>\n La transparence est l’une des choses qui distingue les th\u00e8mes WordPress \u00e0 succ\u00e8s. Lorsque vous savez qui travaille sur le d\u00e9veloppement d’un th\u00e8me, il y a de fortes chances que vous leur fassiez confiance au fil du temps et peut-\u00eatre m\u00eame que vous v\u00e9rifiiez certains de leurs autres projets WordPress.<\/p>\n Dans la plupart des cas, il est assez facile de trouver les informations de base sur le(s) d\u00e9veloppeur(s) d’un th\u00e8me. Lorsque vous utilisez WordPress.org, par exemple, vous pouvez voir qui a cr\u00e9\u00e9 un th\u00e8me juste \u00e0 c\u00f4t\u00e9 de son nom en haut de l’\u00e9cran : Si vous cliquez sur son utilisateur, vous verrez une liste de tous les projets qu’il a cr\u00e9\u00e9s : Cependant, ces informations ne sont souvent pas suffisantes. Nous vous recommandons de rechercher un site Web, o\u00f9 les d\u00e9veloppeurs fournissent des informations suppl\u00e9mentaires, telles que les membres de l’\u00e9quipe, une adresse professionnelle, etc. Il ne s’agit pas de traquer les d\u00e9veloppeurs de votre th\u00e8me pr\u00e9f\u00e9r\u00e9, mais plut\u00f4t d’\u00eatre responsable. Si vous utilisez un th\u00e8me cr\u00e9\u00e9 par une \u00e9quipe dont l’activit\u00e9 est l\u00e9gitime, il y a de fortes chances qu’elle soit plus proactive lorsqu’il s’agit de d\u00e9velopper ses produits et de les soutenir. Elegant Themes est un excellent exemple de ce mod\u00e8le commercial (\u00e0 notre humble avis !). De nombreuses personnes \u00e0 l’origine de Divi contribuent r\u00e9guli\u00e8rement au blog d’Elegant Themes, il est donc probable que vous en connaissiez d\u00e9j\u00e0 quelques-uns. Cependant, vous pouvez toujours consulter la liste compl\u00e8te des membres de l’entreprise sur notre page \u00c0 propos de nous<\/em>.<\/p>\n De nos jours, trouver des produits en ligne de bonne r\u00e9putation (y compris des th\u00e8mes WordPress) n’est pas difficile si vous prenez le temps de lire les critiques. La plupart des d\u00e9p\u00f4ts de th\u00e8mes r\u00e9put\u00e9s pr\u00e9sentent des avis impartiaux et d\u00e9taill\u00e9s, provenant d’utilisateurs authentiques.<\/p>\n Par exemple, sur WordPress.org, ils se trouvent dans la section Ratings <\/em>, \u00e0 droite de l’\u00e9cran. Vous y trouverez la note moyenne du th\u00e8me, qui va de un \u00e0 cinq : D’apr\u00e8s notre exp\u00e9rience, la plupart des th\u00e8mes dont la note moyenne est inf\u00e9rieure \u00e0 quatre \u00e9toiles ne valent pas la peine d’\u00eatre consult\u00e9s. Cependant, il est int\u00e9ressant de lire les commentaires d’une, deux ou trois \u00e9toiles que votre th\u00e8me peut avoir, ind\u00e9pendamment de sa note globale, afin de v\u00e9rifier si les utilisateurs rencontrent des erreurs courantes ou tout autre probl\u00e8me susceptible de vous effrayer. Pour acc\u00e9der \u00e0 ces avis, il suffit de cliquer sur les liens situ\u00e9s \u00e0 c\u00f4t\u00e9 des \u00e9valuations : Sur l’\u00e9cran suivant, vous trouverez une liste de tous les avis disponibles pour chaque classement par \u00e9toiles, et vous pouvez cliquer sur n’importe lequel d’entre eux pour lire une version compl\u00e8te. Lorsqu’il s’agit de d\u00e9p\u00f4ts premium, tels que ThemeForest, vous devriez \u00e9galement \u00eatre en mesure de trouver une note moyenne et de lire les avis individuels des utilisateurs : Enfin, les th\u00e8mes dot\u00e9s de leur propre page d’accueil peuvent \u00eatre plus d\u00e9licats, car le d\u00e9veloppeur est en mesure d’adapter le contenu \u00e0 son propre contexte. \u00c0 notre avis, vous devrez effectuer des recherches plus approfondies (qui devraient vous permettre de trouver des avis ind\u00e9pendants) et prendre en compte tous les autres facteurs avant de prendre une d\u00e9cision.<\/p>\n Vous pouvez \u00e9galement trouver certains d\u00e9veloppeurs qui fournissent des informations plus approfondies sur leur base de clients, par exemple avec nos propres spots clients : Ceux-ci ne sont ni pay\u00e9s ni sponsoris\u00e9s, ce sont des clients v\u00e9ritablement heureux qui veulent nous aider \u00e0 faire conna\u00eetre Divi. En bref, un d\u00e9veloppeur digne de confiance dans tous les autres domaines et qui a tout int\u00e9r\u00eat \u00e0 ce que ses clients soient satisfaits a toutes les chances de livrer la marchandise, plut\u00f4t que de vous tromper pour que vous ouvriez votre portefeuille.<\/p>\n On ne peut pas toujours se fier \u00e0 la sagesse des foules. Cependant, les utilisateurs ont tendance \u00e0 faire un excellent travail pour rendre les th\u00e8mes s\u00fbrs et puissants populaires dans l’\u00e9cosyst\u00e8me WordPress. Dans la plupart des cas, les th\u00e8mes peu s\u00fbrs ou m\u00e9diocres ne vont jamais tr\u00e8s loin, alors que les th\u00e8mes excellents se r\u00e9pandent rapidement.<\/p>\n Bien entendu, la taille de la base d’utilisateurs d’un th\u00e8me ne doit \u00eatre prise en consid\u00e9ration que si vous \u00eates impressionn\u00e9 par les autres crit\u00e8res que nous avons mentionn\u00e9s jusqu’\u00e0 pr\u00e9sent. Pour savoir combien de personnes utilisent un th\u00e8me sp\u00e9cifique, vous pouvez visiter sa page WordPress.org et regarder la section Active Installs <\/em>sous son bouton de t\u00e9l\u00e9chargement <\/em>: En r\u00e8gle g\u00e9n\u00e9rale, tout th\u00e8me ayant plus de 10 000 installations simultan\u00e9es a tendance \u00e0 \u00eatre assez bon. Apr\u00e8s tout, les utilisateurs ne restent souvent pas longtemps sur place si un th\u00e8me ne r\u00e9pond pas \u00e0 leurs besoins. Malheureusement, les d\u00e9p\u00f4ts premium ne fournissent souvent pas d’informations sur les installations actives. Ils se contentent d’indiquer le nombre de ventes d’un th\u00e8me, ce qui ne donne pas une image compl\u00e8te de la situation : De plus, les d\u00e9veloppeurs ind\u00e9pendants les moins r\u00e9put\u00e9s renoncent \u00e0 fournir des informations telles que le nombre de personnes qui utilisent leurs produits. Chaque page d’Elegant Themes inclut ces chiffres, vous savez donc que vous \u00eates entre de bonnes mains : Dans l’ensemble, les th\u00e8mes populaires le sont pour une bonne raison. En g\u00e9n\u00e9ral, il y a de multiples facteurs, mais des chiffres pr\u00e9cis offrent une bonne base \u00e0 partir de laquelle vous pouvez approfondir vos recherches sur un d\u00e9veloppeur.<\/p>\n En g\u00e9n\u00e9ral, l’endroit le plus s\u00fbr pour trouver de nouveaux th\u00e8mes est le d\u00e9p\u00f4t de WordPress.org<\/a>, en raison du processus d’approbation des th\u00e8mes<\/a>. Cependant, il n’inclut pas les options premium, il est donc probable que vous deviez passer par des places de march\u00e9 telles que ThemeForest<\/a>. Il s’agit du d\u00e9p\u00f4t de th\u00e8mes premium le plus populaire en ligne, et leurs th\u00e8mes ont tendance \u00e0 \u00eatre s\u00fbrs.<\/p>\n Enfin, vous trouverez \u00e9galement de nombreuses boutiques de th\u00e8mes qui ne proposent que leurs propres produits, comme Elegant Themes : Pour ces derniers, vous devrez prendre tous les conseils mentionn\u00e9s dans cet article et les appliquer impitoyablement. Dans notre cas, nous avons subi plusieurs audits de s\u00e9curit\u00e9 de Sucuri, et nous avons r\u00e9ussi avec brio \u00e0 chaque fois. Les bons d\u00e9veloppeurs affichent souvent fi\u00e8rement leurs r\u00e9ussites, ce qui facilite grandement votre choix.<\/p>\n La plupart des th\u00e8mes WordPress avec une base d’utilisateurs assez importante sont assez s\u00fbrs. Cependant, si vous allez payer pour une option premium, vous devriez viser seulement le meilleur. Notre propre Divi est une excellente option pour la plupart des types de sites Web, et <\/em>il a \u00e9t\u00e9 soumis \u00e0 des audits de s\u00e9curit\u00e9 approfondis pour s’assurer que vous pouvez l’utiliser en toute s\u00e9curit\u00e9.<\/p>\n Dans tous les cas, voici cinq fa\u00e7ons de rep\u00e9rer rapidement un th\u00e8me WordPress s\u00fbr :<\/p>\n Selon vous, quel est le crit\u00e8re le plus important pour choisir un th\u00e8me WordPress s\u00fbr ? Partagez vos pens\u00e9es avec nous dans la section des commentaires ci-dessous !<\/strong><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":" L’un des choix les plus importants que vous ferez au cours de votre carri\u00e8re sur WordPress est le choix du th\u00e8me \u00e0 utiliser pour votre site Web. Cependant, tous les th\u00e8mes ne sont pas \u00e9gaux, et certains sont plus s\u00fbrs que d’autres. Le choix d’un mauvais th\u00e8me peut rendre votre site vuln\u00e9rable sur le plan […]<\/p>\n","protected":false},"author":1,"featured_media":825438,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[186,1,1551],"tags":[],"class_list":["post-830250","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-design","category-non-classifiee","category-tips-tricks-2"],"_links":{"self":[{"href":"https:\/\/www.lafactory.com\/blog\/wp-json\/wp\/v2\/posts\/830250","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lafactory.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lafactory.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lafactory.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lafactory.com\/blog\/wp-json\/wp\/v2\/comments?post=830250"}],"version-history":[{"count":0,"href":"https:\/\/www.lafactory.com\/blog\/wp-json\/wp\/v2\/posts\/830250\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lafactory.com\/blog\/wp-json\/wp\/v2\/media\/825438"}],"wp:attachment":[{"href":"https:\/\/www.lafactory.com\/blog\/wp-json\/wp\/v2\/media?parent=830250"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lafactory.com\/blog\/wp-json\/wp\/v2\/categories?post=830250"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lafactory.com\/blog\/wp-json\/wp\/v2\/tags?post=830250"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}
\n<\/p>\n
\n<\/p>\n
\n<\/p>\n
\n<\/p>\n
\n<\/p>\n
2. Il y a un support direct de la part des d\u00e9veloppeurs<\/h3>\n
\n<\/p>\n
\n<\/p>\n
\n<\/p>\n
3. Vous pouvez trouver des informations claires sur les personnes qui travaillent sur le th\u00e8me<\/h3>\n
\n<\/p>\n
\n<\/p>\n
\n<\/p>\n
4. Le site Web du th\u00e8me pr\u00e9sente des critiques impartiales<\/h3>\n
\n<\/p>\n
\n<\/p>\n
\n<\/p>\n
\n<\/p>\n
5. Il est populaire aupr\u00e8s d’un grand nombre d’utilisateurs<\/h3>\n
\n<\/p>\n
\n<\/p>\n
\n<\/p>\n
O\u00f9 trouver des th\u00e8mes WordPress s\u00e9curis\u00e9s<\/h2>\n
\n<\/p>\n
Conclusion<\/h2>\n
\n