Et apprendre PHP / Symfony en parallèle ?
Est-ce une bonne idée ? La demande est forte sur le marché ?
Y a moyen de trouver du boulot rapidement ?
Il y a des agences web spécialisée sur des petits sites avec Wordpress, oui.
Tout comme tu peux faire free et mrendre des petits projets avec.
Après vaux mieux avoir plusieurs cordes a son arcs, wordpress c'est gentil pour des petits , par contre dès que tu veux faire une app web avec des problématiques métier il faut mettre la main à la pâte.
WordPress c'est bien pour les blogs ou sites vitrines, mais ça atteint vite ses limites, de plus c'est moins sécurisé qu'avec une autre techno..
Par contre faut arrêter de croire qu'on trouve du boulot facilement dans le développement web, A moins d'avoir beaucoup d'expérience dans le milieu déjà, tu trouve pas "rapidement" et "facilement" du boulot comme ça..
Le 29 décembre 2019 à 14:13:14 bandanage a écrit :
WordPress c'est bien pour les blogs ou sites vitrines, mais ça atteint vite ses limites, de plus c'est moins sécurisé qu'avec une autre techno..
D'après les retombées sur le net, oui, wordpress n'est pas si optimisé et sécurisé que ça.
[quote]WordPress c'est bien pour les blogs ou sites vitrines, mais ça atteint vite ses limites, de plus c'est moins sécurisé qu'avec une autre techno..[/quote]
Je suis pas d'accord sur ce point, même si je n'utilise plus WordPress, tu peux faire ce que tu veux et les sites que tu veux.
Je te répondrais oui et non :
- Tu devrais te roder avec la programmation en général avant de faire du wordpress, procédural et surtout orienté objet, également voir le modèle MVC au moins.
- Une fois que tu as vu ça, pourquoi pas te spé en Wordpress, après je trouve que ça veut rien dire car Wordpress y'a à boire et à manger avec ce CMS et de tas de manières de faire des sites avec.
Si tu veux faire des thèmes avec la méthode "classiques" on va dire, je te déconseille de t'enfermer uniquement la dedans. Mais avec WP tu peux faire du front de qualité, même utiliser TWIG. Et surtout, le truc qui a le plus d'avenir selon moi :
Utiliser Wordpress en headless grâce à l'API REST, et te faire un front avec React ou autres, ça c'est un truc qui a vraiment du potentiel car ça corrige beaucoup de problèmes de WP (sécurité, système de template pas forcément au top,...)
Utiliser Wordpress en headless grâce à l'API REST, et te faire un front avec React ou autres, ça c'est un truc qui a vraiment du potentiel car ça corrige beaucoup de problèmes de WP (sécurité, système de template pas forcément au top,...)
->
Faire un back avec WordPress ? lol...
Cvedetails référence 294 vulnérabilités sur Wordpress dont 108 en XSS, c'est énorme.
Il faut pas confondre WordPress avec ses extensions qui sur certaines il peut y avoir des problèmes de sécurité.
Si WordPress contenait 294 failles de sécurité ça serait problématique puisque 30% du web tourne avec WordPress
Le 29 décembre 2019 à 18:49:44 [Myster] a écrit :
Il faut pas confondre WordPress avec ses extensions qui sur certaines il peut y avoir des problèmes de sécurité.
Si WordPress contenait 294 failles de sécurité ça serait problématique puisque 30% du web tourne avec WordPress
C'est ce que j'allais dire.
De plus étant donné que ça prend 30% du web ça attire forcément les pirates du monde entier, qui va se faire chier à essayer de déceler des failles sur une plateforme utilisée en Russie par 300 sites dans le monde ? Personne.
Tu es pas obligé de prendre une décision, comprendre ce qu'est un CMS est utile pour ta culture.
Mais avant toute chose oui apprendre PHP, les bases de données, SQL, et au moins Symfony et/ou Laravel.
Le 29 décembre 2019 à 19:42:33 Marav a écrit :
Le 29 décembre 2019 à 18:49:44 [Myster] a écrit :
Il faut pas confondre WordPress avec ses extensions qui sur certaines il peut y avoir des problèmes de sécurité.
Si WordPress contenait 294 failles de sécurité ça serait problématique puisque 30% du web tourne avec WordPressC'est ce que j'allais dire.
De plus étant donné que ça prend 30% du web ça attire forcément les pirates du monde entier, qui va se faire chier à essayer de déceler des failles sur une plateforme utilisée en Russie par 300 sites dans le monde ? Personne.
Il y a des bots qui scan les site wp toute la journée a la recherche de faille je pense, sur mon wp quand j'avais ouvert les inscriptions j'avais régulièrement des comptes avait des adresses mail bizarre, et mon site s'est fait pirater en changeant une ligne sur la bdd, ça redirigeait sur un site externe ...
bandanage
MP
CiterBlacklisterAlerte
29 décembre 2019 à 17:04:45Utiliser Wordpress en headless grâce à l'API REST, et te faire un front avec React ou autres, ça c'est un truc qui a vraiment du potentiel car ça corrige beaucoup de problèmes de WP (sécurité, système de template pas forcément au top,...)
->
Faire un back avec WordPress ? lol...
Les principe du headless c'est justement que le client à accès à l'appli react en front, donc oui back avec WP mais auquel le client ne peut avoir directement accès vu que les données WP sont récup par API.
Mais justement avec WordPress il n'y a-t-il pas des pratiques/conventions à opter pour sécuriser son site un minima ?
Les principe du headless c'est justement que le client à accès à l'appli react en front, donc oui back avec WP mais auquel le client ne peut avoir directement accès vu que les données WP sont récup par API.
->
Nan mais oui je sais ce que c'est que du headless et une api tu vas pas m'apprendre ça, mais un back avec wordpress t'es sérieux là ? D'habitude c'est le contraire, on fait un front avec wordpress si on veut, mais un back avec quelque chose de plus robuste, justement par souci de sécurité. WordPress c'est absolument pas fait pour faire du back, ça m'étonne même qu'on puisse en faire. T'inverse toute logique en faisant ça..
Le 31 décembre 2019 à 12:57:37 bandanage a écrit :
Les principe du headless c'est justement que le client à accès à l'appli react en front, donc oui back avec WP mais auquel le client ne peut avoir directement accès vu que les données WP sont récup par API.->
Nan mais oui je sais ce que c'est que du headless et une api tu vas pas m'apprendre ça, mais un back avec wordpress t'es sérieux là ? D'habitude c'est le contraire, on fait un front avec wordpress si on veut, mais un back avec quelque chose de plus robuste, justement par souci de sécurité. WordPress c'est absolument pas fait pour faire du back, ça m'étonne même qu'on puisse en faire. T'inverse toute logique en faisant ça..
what du front avec WP ???
mec tes au courrant que wp offre une api ?
enfaite ta juste une admin faite ...
Mais justement avec WordPress il n'y a-t-il pas des pratiques/conventions à opter pour sécuriser son site un minima ?
installer des plugins foireux !
Le 31 décembre 2019 à 10:49:42 AsariTech a écrit :
Mais justement avec WordPress il n'y a-t-il pas des pratiques/conventions à opter pour sécuriser son site un minima ?
Vous devriez le coder.
what du front avec WP ???
->
90% du temps on utilise WordPress pour faire un front rapidement, voir un site qui n'a pas vraiment de back.
L'utiliser pour faire juste du back c'est un peu bizarre...
Ma question est sérieuse ... Peut être que je n'ai pas été assez explicite mais je ne vois pas comment le dire autrement.
En prenant par exemples: Lorsque que l'on crée une base de donnée avec WordPress il y a un préfixe de base ( "wp_" ). Je suppose qu'il faille le modifier, non ?
Idem pour la page d'administration, n'y a-t-il pas des éléments à désactiver, à modifier ?
Je suppose qu'il y a bien des mesures à prendre pour accroître la sécurité d'un site WordPress sans pour autant passer par des plugins ou par des corrections dans le code. D'ailleurs si il existe un lien à ce propos ça m'intéresse, la documentation n'est pas très explicite à ce propos.
Le 31 décembre 2019 à 16:38:15 AsariTech a écrit :
Lorsque que l'on crée une base de donnée avec WordPress il y a un préfixe de base ( "wp_" ). Je suppose qu'il faille le modifier, non ?
Une base de données peut avoir un nom personnalisé.
Idem pour la page d'administration, n'y a-t-il pas des éléments à désactiver, à modifier ?
C'est à vous de voir.
Je suppose qu'il y a bien des mesures à prendre pour accroître la sécurité d'un site WordPress sans pour autant passer par des plugins ou par des corrections dans le code.
C'est ce que doit faire le développeur.