403-error

WordPress : corriger les images en erreur 403

Une image WordPress qui renvoie une erreur 403 Forbidden, c’est rarement mystérieux. Le serveur a bien compris la requête, mais il refuse de servir le fichier. En clair : “je vois l’image, mais je ne te la donne pas”. Sympa, mais peu pratique.

Dans la majorité des cas, le problème vient des permissions Unix, du propriétaire du fichier, d’une règle serveur, ou d’une protection CDN trop zélée. Voici une méthode propre pour diagnostiquer et corriger le problème sans jouer à la roulette russe avec un chmod 777.

Symptôme : une image WordPress renvoie une erreur 403

Le cas typique : un article WordPress affiche une image cassée. L’URL du fichier semble correcte, l’image existe bien dans wp-content/uploads, mais le navigateur reçoit une erreur 403.

Pour confirmer le code HTTP, utilisez curl depuis votre terminal :

curl -I https://www.example.com/wp-content/uploads/2026/05/image.jpgLangage du code : JavaScript (javascript)

Si la réponse contient HTTP/2 403 ou HTTP/1.1 403 Forbidden, le serveur refuse bien l’accès à l’image.

Lire WordPress : corriger les images en erreur 403

Une illustration comportant, à gauche, le texte « Environnement de développement local », le logo WordPress en dessous, et, à droite, une icône stylisée représentant une ligne de commande PHP à l'intérieur d'un rectangle bleu aux angles arrondis. Le fond clair est parsemé de légères lignes pointillées.

Quel serveur local choisir pour développer en PHP ou WordPress ?

Un serveur local permet de développer et tester un site sur son ordinateur sans modifier la production. Local convient bien à WordPress, DDEV aux projets professionnels reproductibles, WampServer aux utilisateurs Windows et WordPress Playground aux essais instantanés.

Installer Apache, PHP et MySQL à la main n’est plus un passage obligé pour développer un site web. Plusieurs outils peuvent créer un environnement local complet en quelques minutes.

Le bon choix dépend toutefois du projet. Un débutant qui souhaite tester WordPress n’a pas les mêmes besoins qu’une équipe devant partager plusieurs versions de PHP, une base de données, Redis et une configuration versionnée.

Ce guide compare les principales solutions actuelles : WampServer, Local, DDEV, XAMPP, MAMP, Laravel Herd, wp-env et WordPress Playground.

Lire Quel serveur local choisir pour développer en PHP ou WordPress ?

Illustration d’un filtre anti-spam WordPress bloquant les robots sans CAPTCHA tout en laissant passer les vrais commentaires

Spam dans les commentaires WordPress : comment le bloquer sans CAPTCHA

Un article WordPress commence à recevoir quelques commentaires étranges. Puis arrivent les messages génériques, les liens vers des sites douteux, les textes sans rapport avec le sujet et parfois des dizaines de soumissions automatisées en quelques heures.

Le spam dans les commentaires WordPress est rarement difficile à reconnaître lorsqu’il devient massif. Le vrai problème consiste plutôt à le filtrer automatiquement sans obliger chaque véritable lecteur à résoudre un CAPTCHA, créer un compte ou attendre une validation manuelle.

WordPress possède déjà plusieurs outils de modération. Ils constituent une première ligne de défense utile, mais ils montrent rapidement leurs limites lorsque des robots adaptent leur contenu ou lorsque le volume augmente.

Une protection efficace repose donc moins sur une règle magique que sur plusieurs signaux : comportement de la soumission, champs invisibles, fréquence, contenu et contexte de la requête.

C’est également le principe qui m’a conduit à développer SpamJam, mon plugin anti-spam WordPress : bloquer les soumissions automatisées aussi tôt que possible sans imposer de CAPTCHA aux visiteurs légitimes.

Lire Spam dans les commentaires WordPress : comment le bloquer sans CAPTCHA