BizzQuébec

ConnexionEN

WordPress mot de passe oublié ne fonctionne pas ? Voici comment faire avec phpMyAdmin

Quand le courriel de réinitialisation n'arrive jamais, on reprend la main directement dans la base de données. La marche à suivre, et les précautions avant d'y toucher.

Tu es bloqué hors de ton administration WordPress. Tu cliques sur « Mot de passe oublié », et le courriel n'arrive jamais — parce que le serveur n'envoie pas de courriels, parce que l'adresse enregistrée n'existe plus, ou parce que tu travailles en local. Il reste une porte : la base de données.

Avant de commencer : sauvegarder

Tu vas modifier la base de données du site. Une manipulation ratée peut casser la connexion pour de bon.

Dans phpMyAdmin, sélectionne la base, onglet Exporter, méthode rapide, format SQL. Tu obtiens un fichier. Garde-le le temps de l'opération. Trente secondes qui évitent une mauvaise soirée.

La marche à suivre

1. Ouvrir phpMyAdmin. Il est dans cPanel, section Bases de données. En local, c'est `localhost/phpmyadmin`.

2. Trouver la bonne base. Si plusieurs sites partagent le même hébergement, plusieurs bases apparaissent. Le nom exact se trouve dans le fichier `wp-config.php`, à la ligne `DB_NAME`.

3. Ouvrir la table des utilisateurs. Elle s'appelle `wp_users` — ou `xyz_users` si le préfixe a été changé à l'installation.

4. Modifier ton compte. Repère ta ligne dans la colonne `user_login`, clique sur Modifier.

5. Changer le mot de passe. Sur la ligne `user_pass`, tu vois une longue chaîne illisible : le mot de passe chiffré. Dans la colonne « Fonction », choisis MD5, puis écris ton nouveau mot de passe en clair dans le champ valeur. phpMyAdmin le chiffrera en l'enregistrant.

6. Exécuter, puis se reconnecter à `/wp-admin` avec le nouveau mot de passe.

Pourquoi MD5 fonctionne encore

WordPress n'utilise plus MD5 pour ses propres mots de passe depuis longtemps — il emploie un chiffrement plus solide. Mais il a gardé une compatibilité : quand il rencontre un mot de passe en MD5, il l'accepte une fois, puis le remplace automatiquement par la version moderne.

Autrement dit, MD5 sert de porte d'entrée temporaire. Dès ta première connexion, WordPress remet la sécurité à niveau tout seul.

Si ça ne suffit pas

L'adresse courriel du compte est fausse. Modifie aussi `user_email` pendant que tu es dans la même ligne.

Ton compte n'est plus administrateur. Regarde la table `wp_usermeta`, ligne `wp_capabilities` pour ton identifiant utilisateur. Elle doit contenir `administrator`.

Tu ne trouves pas ton compte. Rien n'empêche d'insérer une nouvelle ligne dans `wp_users` et de lui donner les droits d'administrateur dans `wp_usermeta`.

Régler le problème de fond

Reprendre la main est une chose ; ne pas y revenir en est une autre. La cause est presque toujours la même : WordPress n'arrive pas à envoyer de courriels depuis le serveur d'hébergement.

La solution durable est de faire passer les courriels du site par un vrai service d'envoi (SMTP), configuré avec une extension. Les notifications, les confirmations de commande et les formulaires de contact en dépendent tout autant que la réinitialisation de mot de passe.

À voir aussi