Dans la partie précédente de cette série, nous avons examiné certains des problèmes rencontrés lors de la mise en œuvre d'une solution de commerce électronique utilisant des thèmes et des plugins WordPress..
Dans ce poste en particulier, je compte proposer des solutions à chacun des défis susmentionnés, l'objectif ultime étant que la mise en œuvre du commerce électronique dans votre configuration WordPress soit une expérience joyeuse..
Commençons.
L'un des problèmes dont nous avons déjà discuté concerne l'impact négatif des mises à jour automatiques de WordPress sur les plug-ins installés sur le site actuel..
À partir de la version 3.7 de WordPress, le cœur de WordPress permet d'effectuer des mises à jour de sécurité mineures automatiquement et le noyau principal manuellement par l'utilisateur via le tableau de bord.
En éditant le wp-config.php
sur le dossier racine de votre fichier de site Web et en insérant les lignes de code suivantes, vous pouvez choisir de traiter les mises à jour automatiquement ou de les mettre à jour manuellement..
Dans chaque cas ci-dessous, vous devrez choisir vrai
ou faux
en fonction du résultat que vous souhaitez obtenir
define ('WP_AUTO_UPDATE_CORE', true);
wp-config.php
add_filter ('auto_update_plugin', '__return_true');
add_filter ('auto_update_theme', '__ return_true');
Les thèmes et les plugins font partie intégrante de votre site Web. Par conséquent, gardez toujours un œil sur les développeurs pour vérifier la compatibilité du thème et / ou des plugins installés avec la nouvelle mise à jour de WordPress..
Si vous devez modifier un thème en profondeur, utilisez toujours un thème enfant. De cette façon, lorsqu'un développeur met à jour un thème, le site Web sera peu touché..
Veuillez noter que les mises à jour de sécurité WordPress sont essentielles pour votre site Web. Chaque mise à jour corrige un problème particulier dans l’application. Je vous recommande donc vivement de conserver les paramètres par défaut..
Étant donné que la plupart des sites de commerce électronique WordPress utilisent des méthodes de paiement tierces et des marchands pour gérer les transactions en espèces pour le site, il est important de mettre en œuvre des mesures de sécurité qui protègent les noms d'utilisateur et les mots de passe des utilisateurs lorsqu'ils interagissent avec votre site pendant le processus d'achat..
Heureusement, le référentiel de plugins WordPress contient un certain nombre de plugins de sécurité pouvant vous aider. Voici quelques fonctionnalités de sécurité à rechercher dans un plugin de sécurité WordPress:
Un bon plugin de sécurité devrait pouvoir se protéger contre une attaque par force brute avec une fonctionnalité de verrouillage, un moniteur, et devrait imposer un nombre limité de tentatives de connexion. Il devrait également utiliser un outil de renforcement du mot de passe pour vérifier les mots de passe des utilisateurs..
Les autorisations de dossier sont une partie très importante de tout site Web WordPress, qu’il s’agisse ou non d’un site de commerce électronique. Il est essentiel qu'un plug-in aide à vérifier les autorisations de fichiers pertinentes et à les corriger en conséquence. Une autre fonctionnalité associée aux autorisations est la possibilité de sauvegarder votre fichier d'origine. .htaccess
et wp-config.php
des dossiers.
Un bon plugin de sécurité devrait vous permettre de remplacer le préfixe par défaut de la base de données par une valeur de votre choix et de planifier des sauvegardes automatiques de votre site. Cela protégera le site contre les pirates qui peuvent se faufiler à travers le serveur pour collecter des données de la base de données.
La sécurité du pare-feu implique la protection du site contre les vulnérabilités de pingback WordPress en refusant les chaînes de requête incorrectes ou malveillantes, en protégeant le site contre les scripts intersites et en prenant d'autres mesures préventives qui aideront à empêcher les attaquants malveillants d'accéder à votre site Web..
La sécurité des sites Web n'est pas réservée aux sites de commerce électronique, mais à tous les sites Web. Choisir le bon plugin de sécurité vous aidera à faire en sorte que votre site remplisse son objectif et en toute sécurité..
Certains des plugins de sécurité que je recommande incluent:
Il peut être très difficile de trouver une solution plug-in offrant toutes les fonctionnalités dont vous avez besoin, mais là encore, un certain nombre d'entre elles offrent des fonctionnalités exceptionnelles qui répondent à différents critères de différents sites de commerce électronique..
Dans un post précédent, Facteurs à prendre en compte dans les plugins WordPress eCommerce, nous avons abordé certains des facteurs essentiels à prendre en compte lors du choix d’un plug-in de commerce électronique. Nous avons également comparé les différentes fonctionnalités de chaque plugin et le type de plug-in le mieux adapté à chaque type de site de commerce électronique..
Lorsque vous relisez cette publication, il est important de mentionner que différents sites de commerce électronique exigent différentes solutions. Pour cette raison, il vous appartient, en tant que propriétaire du site, d'examiner les besoins de votre site Web, les produits et services que vous proposez, ainsi que les fonctionnalités de chaque plugin, puis de sélectionner celui qui correspond le mieux à vos besoins..
La plupart des plugins WordPress eCommerce populaires, tels que WooCommerce et Easy Digital Downloads, tirent parti des types de publication personnalisés WordPress intégrés, ce qui signifie qu'ils interagissent avec la base de données du site, comme toute autre installation WordPress..
Le trafic lourd est quelque chose que la plupart des sites Web ne sont pas toujours prêts à gérer. Dans la plupart des cas, vous trouverez un site qui passe d'un hébergement partagé à un serveur privé virtuel et, finalement, à un serveur dédié..
Aussi difficile que cela puisse paraître, opter pour un nouveau plan d’hébergeur Web peut s’avérer essentiel au fur et à mesure que votre site de commerce électronique se développe et continue de recevoir un trafic important, mais c’est un bon problème, car il indique la croissance de votre site..
Le référentiel de plugins WordPress contient quelques plugins qui peuvent s'avérer utiles pour capturer des sites Web. Un de ceux que je recommande fortement est le cache total W3. Dans cette série particulière, Configuration du cache total W3, Ahmad Awais explique en étapes simples comment configurer au mieux ce plugin. En association avec W3 Total Cache, le cache de vernis peut être utilisé pour stocker des pages prédéfinies en mémoire et les servir rapidement..
Dans cet article, nous avons présenté un certain nombre de solutions aux problèmes mentionnés dans la première partie de cette série. Il est essentiel que vous élaboriez une stratégie pour gérer les mises à jour du noyau, des thèmes et des plugins WordPress, pour mettre en œuvre des stratégies efficaces en matière de sécurité et de dimensionnement de votre site Web et enfin pour analyser les exigences de votre site avant de choisir un plugin de commerce électronique..
Je vous recommande vivement de lire les différents tutoriels mentionnés et tous les tutoriels associés afin de rassembler toutes les connaissances nécessaires à la création de votre prochain site de commerce électronique.
En attendant, n'hésitez pas à laisser vos questions ou commentaires ci-dessous!