wp-config.php is het belangrijkste configuratiebestand van uw WordPress-installatie. Het staat in de root-map van uw website en bevat de kritieke instellingen die WordPress nodig heeft om te werken. U moet dit bestand zelden aanpassen โ maar als u het doet, is het goed om te begrijpen wat er in staat.
Wat staat er in wp-config.php?
Database-verbinding โ De vier regels die WordPress verbinden met uw MySQL-database: databasenaam (DB_NAME), gebruikersnaam (DB_USER), wachtwoord (DB_PASSWORD) en host (DB_HOST). Als รฉรฉn van deze onjuist is, krijgt u de fout “Error establishing a database connection”.
Beveiligingssleutels โ Acht lange willekeurige strings (AUTH_KEY, SECURE_AUTH_KEY etc.) die WordPress gebruikt om cookies te versleutelen. Genereer altijd nieuwe sleutels via de WordPress Secret Key Generator na een beveiligingsincident.
Tabelprefix โ De standaard is wp_. Een aanpassing hiervan (bijv. mijnsite_) maakt SQL-injection aanvallen moeilijker omdat aanvallers de tabelnamen niet direct kunnen raden.
Handige aanpassingen
Debug-modus activeren โ Voeg toe om foutmeldingen te zien bij problemen:define('WP_DEBUG', true);
Zet dit altijd uit op een live website zodra het probleem opgelost is.
Geheugenlimiet verhogen:define('WP_MEMORY_LIMIT', '256M');
Automatische updates uitschakelen:define('AUTOMATIC_UPDATER_DISABLED', true);
Revisies beperken:define('WP_POST_REVISIONS', 5);
Voorzichtigheid is geboden
wp-config.php bevat uw databasewachtwoord in plaintext. Stel zeker dat het bestand niet publiek toegankelijk is via de browser โ op correct geconfigureerde servers is dit automatisch geblokkeerd. Maak altijd een backup van het bestand voor u het bewerkt. รรฉn syntaxisfout maakt uw hele website onbereikbaar.
๐ก FRL Tip: Bewerk wp-config.php altijd via FTP of de bestandsbeheerder in uw hostingpaneel โ nooit via een plugin. Sla een kopie op uw computer op voor u begint.