IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    février 2010
    Messages
    66
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : février 2010
    Messages : 66
    Points : 51
    Points
    51
    Par défaut Comment savoir si un site Wordpress utilise en sus un projet GIT
    Bonjour,

    Pour le contexte, je travaille sur l'Audit d'un site (détections anomalies / corrections) qui a pas mal de problème :
    • pas responsive

    • certains composant inatteignables
    • tout ce qui est bannière, la page boutique ne sont pas modifiables

    • et ces pages/répertoire passent du "français" à l'anglais) dans le "back-office" de Wordpress.

    Je me pose la question de savoir si on peut déterminer rapidement si ce site utilise des "add-ons" / projets déposés sur github pour stocker tout ce code non accessible.

    Merci pour votre aide !
    R6

  2. #2
    Modérateur
    Avatar de Obsidian
    Homme Profil pro
    Développeur en systèmes embarqués
    Inscrit en
    septembre 2007
    Messages
    7 256
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Développeur en systèmes embarqués
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : septembre 2007
    Messages : 7 256
    Points : 23 259
    Points
    23 259
    Par défaut
    Bonjour,

    Citation Envoyé par Rithy666 Voir le message
    Bonjour,
    Pour le contexte, je travaille sur l'Audit d'un site (détections anomalies / corrections) qui a pas mal de problème :
    Cet audit est-il officiel ? Et plus précisément, as-tu accès au back office du site Wordpress concerné ou bien ne fais-tu qu'auditer ce qui est visible au public ?

    Je me pose la question de savoir si on peut déterminer rapidement si ce site utilise des "add-ons" / projets déposés sur github pour stocker tout ce code non accessible.
    Ce n'est pas vraiment une question « Git » (qui servent à un océan de projets différents, le web n'étant qu'un cas particulier) mais plutôt une question Wordpress. Tu auras probablement plus de réponses sur le forum dédié.

    Quoi qu'il en soit, pour le peu que je connaisse de Wordpress, tu peux naturellement avoir la liste des plug-ins en usage depuis la console d'administration, et chacun d'eux peut même être configuré et mis à jour automatiquement. Lorsque tu demandes une mise à jour, soit il télécharge une archive ZIP à une URL donnée, soit il explore un dépôt distant et examine ses fichiers pour voir s'il doit synchroniser les siens.

    Par contre, ces mécanismes ne s'appuient pas sur Git en particulier. Il se trouve que l'archive ou le dépôt concerné est la plupart du temps versionné par Git du côté serveur (et du développeur) parce que c'est la manière la plus sensée de le faire, mais Wordpress en particulier n'a pas spécialement besoin de le savoir.

    Si tu audites uniquement depuis l'extérieur, il n'y a de façon déterministes de savoir quels plug-ins sont utilisés, ne serait-ce que parce que certains sont faits pour n'être utilisés qu'en interne. Une bonne manière de se faire une idée, toutefois, est d'examiner les balises <meta> en tête du fichier HTML produit par le site. La plupart d'entre eux font références à des namespaces particuliers qui, pour une bonne partie de certains, font directement référence aux plug-ins les plus célèbres et c'est une façon de les reconnaître.

    En revanche, dès lors que tu as accès au « back office » du site et donc à la liste des plug-ins installés, chacun d'eux est écrit de la même façon. Et en particulier, ils contiennent tous un manifeste qui recèle entre autre le nom du plug-in, sa description, la plug-in URI et l'URL du site de l'auteur : https://codex.wordpress.org/File_Header

    Donc tu peux rapidement récupérer l'URL source de chaque plug-in et — de là — vérifier ensuite si chaque URL référence un dépôt Git en particulier ou non.

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    février 2010
    Messages
    66
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : février 2010
    Messages : 66
    Points : 51
    Points
    51
    Par défaut
    Cet audit est-il officiel ?
    Bonjour, oui absolument ! J'ai accès au BO (accord du client et de la boîte de "marketing digital").
    Désolé, je viens juste de réaliser que j'avais eu une réponse.
    Je vais la lire attentivement et vous répondre !

    En attendant, une excellente année !
    Mes questions peuvent paraître bêtes mais je suis en reconversion.

    Meilleurs voeux


    Cordialement,
    Rithy

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    février 2010
    Messages
    66
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : février 2010
    Messages : 66
    Points : 51
    Points
    51
    Par défaut Merci Obsidian - justement
    Merci Obsidian - justement j'ai accès au back office, je vois que "ELEMENTOR" est utilisé mais certains blocs sont réellement modifiables.
    Par exemple il y a un slideshow sur le site sur toutes les pages, mais je ne vois pas du tout où trouver le moyen de le modifier.
    Je vois bien les articles, le footer (block html), pas de header. Sur le slide show mentionné le fournisseur me répond : "problème technique, y a que moi qui peut le faire". Donc en fait je sais qu'il se fout de ma... de moi. Perso, je suis en transparence, je travaille là en plus pour des amis donc j'ai envie de comprendre ce qu'il se passe.

    J'ai cette photo du menu mais honnêtement je ne vois rien de spécial :
    https://imgur.com/a/zPwfgjw

    Merci si vous avez des infos complémentaire.
    J'ai compris pour GIT, juste est-ce que quelqu'un peut rajouter du code invisible par un administrateur WordPress ?
    Au niveau du site, du serveur, honnêtement je n'ai pas ce niveau dans ces matières.
    Désolé si question à la con !

    Rithy

Discussions similaires

  1. comment savoir si mon site fonctionne bien sur IIS?
    Par m3allem001 dans le forum IIS
    Réponses: 0
    Dernier message: 12/05/2011, 16h28
  2. [Toutes versions] Comment savoir la version d'excel utilisée
    Par basto dans le forum Excel
    Réponses: 3
    Dernier message: 05/01/2010, 16h57
  3. [Remoting] Comment savoir quel channel un client utilise pour se connecter?
    Par eldoctor.Sylvain dans le forum Framework .NET
    Réponses: 1
    Dernier message: 18/09/2006, 15h40
  4. Comment savoir quel programme utilise toute la RAM ?
    Par Gloup dans le forum Administration système
    Réponses: 4
    Dernier message: 26/05/2006, 18h22
  5. Comment savoir quelle version d'MSXML IE utilise?
    Par trent94 dans le forum XML/XSL et SOAP
    Réponses: 2
    Dernier message: 17/07/2005, 18h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo