Une mise à jour casse rarement un site parce que le code est mauvais. Elle le casse parce qu’une extension n’est pas compatible avec la nouvelle version de WordPress ou de PHP, ou parce que personne n’a regardé ce qui allait changer. Ce guide décrit une méthode applicable à un site WordPress classique, avec ou sans WooCommerce.
Les points à retenir
- Sauvegardez avant chaque série de mises à jour et vérifiez que la copie existe.
- Testez sur une copie du site quand il est important : boutique, formulaire de devis, réservation.
- Mettez à jour dans un ordre fixe, puis contrôlez les pages et les formulaires qui rapportent de l’activité.
1. Lire ce qui change avant de cliquer
Dans Tableau de bord > Mises à jour, WordPress liste le cœur, les extensions et les thèmes qui ont une nouvelle version. Regardez d’abord le numéro : un passage de 6.5.2 à 6.5.3 est un correctif, alors que 6.5 vers 6.6 apporte des changements plus larges. Depuis la version 3.7, WordPress installe de lui-même les versions mineures du cœur, qui contiennent le plus souvent des correctifs de sécurité.
Pour chaque extension, ouvrez sa fiche et lisez le journal des versions (changelog). Le champ « Testé jusqu’à » indique la dernière version de WordPress avec laquelle l’auteur l’a essayée. Une extension qui n’a pas été mise à jour depuis plus d’un an, ou qui n’est pas testée avec votre version de WordPress, est la première à suspecter en cas de panne.
- Notez la version de PHP utilisée par l’hébergement : elle s’affiche dans Outils > Santé du site, onglet Info.
- Vérifiez que les licences des extensions payantes sont valides, faute de quoi la mise à jour n’est pas proposée.
- Repérez les modifications faites directement dans le thème : une mise à jour les efface si elles ne sont pas placées dans un thème enfant.
2. Sauvegarder, puis vérifier que la sauvegarde existe
Une sauvegarde utile contient les fichiers (dossier wp-content et wp-config.php) et la base de données. Avec UpdraftPlus ou l’outil de votre hébergeur, lancez une sauvegarde manuelle juste avant les mises à jour, même si une sauvegarde automatique tourne chaque nuit : celle de la nuit ne contient pas le travail de la journée, par exemple les commandes d’une boutique.
Contrôlez ensuite que l’archive est bien là, qu’elle est stockée ailleurs que sur le serveur du site et que sa taille est proche de celle de la sauvegarde précédente. Si WP-CLI est installé, une commande exporte la base en une ligne et sert de filet de sécurité supplémentaire.
- wp db export avant-maj.sql : exporte la base de données dans un fichier daté que vous gardez à part.
3. Tester sur une copie quand le site compte
Un site de test (on dit aussi « staging ») est une copie du site placée sur une adresse non publique. On y applique les mises à jour sans toucher aux visiteurs. Beaucoup d’hébergeurs WordPress le créent en un clic ; sinon, des extensions comme WP Staging ou Duplicator permettent de cloner le site.
Sur la copie, appliquez les mises à jour puis parcourez les pages principales. Pour une boutique, passez une commande de test. Notez le temps de l’opération et les messages d’erreur : vous saurez à l’avance ce qu’il faudra refaire sur le site réel. Bloquez l’indexation de la copie (Réglages > Lecture > Visibilité pour les moteurs de recherche) et coupez l’envoi d’e-mails, pour que vos clients ne reçoivent pas de notifications de commandes de test.
Si la création d’une copie n’est pas possible, choisissez un moment de faible trafic, activez un mode maintenance court et mettez à jour une extension à la fois.
4. Mettre à jour dans un ordre fixe
L’ordre le plus courant est le cœur de WordPress d’abord, parce que les extensions déclarent leur compatibilité par rapport à lui, puis les extensions, puis le thème. Sur un site important, mettez à jour les extensions une par une et regardez le site entre chaque, au lieu de cliquer sur « Tout mettre à jour ».
Quand une seule extension change à la fois, une erreur désigne tout de suite la responsable. Avec vingt mises à jour d’un coup, il faut chercher laquelle des vingt a posé problème, ce qui prend souvent plus de temps que les mises à jour elles-mêmes.
- wp plugin list --update=available : liste les extensions qui ont une nouvelle version.
- wp core update, puis wp plugin update nom-de-l-extension : applique les mises à jour une par une.
- wp theme update nom-du-theme : met à jour le thème en dernier.
5. Contrôler ce qui rapporte de l’activité
Une fois les mises à jour faites, ouvrez le site en navigation privée, pour ne voir ni une page en cache ni une session administrateur. Parcourez la page d’accueil, une page de contenu, le formulaire de contact (envoyez-vous un message et vérifiez qu’il arrive), la recherche et, pour une boutique, le trajet de l’ajout au panier jusqu’au paiement.
Regardez aussi les erreurs qui ne s’affichent pas à l’écran. Dans wp-config.php, les constantes WP_DEBUG et WP_DEBUG_LOG écrivent les erreurs PHP dans wp-content/debug.log. Activez-les le temps du contrôle, lisez le fichier, puis remettez-les à false : laisser le débogage actif sur un site public expose des informations techniques.
6. Revenir en arrière quand le site ne répond plus
Si le site affiche « Une erreur critique est survenue », WordPress envoie un e-mail à l’adresse de l’administrateur avec un lien de mode de récupération. Il permet de se connecter à l’administration avec l’extension ou le thème fautif désactivé, puis de le supprimer ou de le remplacer.
Si l’administration est inaccessible, renommez le dossier de l’extension dans wp-content/plugins, par SFTP ou depuis le gestionnaire de fichiers de l’hébergeur : WordPress la désactive parce qu’il ne la retrouve plus. Si la cause est une version précise, réinstallez la précédente depuis l’archive de l’éditeur, ou restaurez la sauvegarde de l’étape 2. Gardez une trace du nom de l’extension, des deux versions et du message d’erreur : ces informations servent à la prochaine mise à jour et au support de l’éditeur.
Et pour votre site ?
Une méthode écrite, avec une sauvegarde, un ordre et une liste de contrôles, rend les mises à jour répétables d’un mois à l’autre. Si vous préférez les confier, la maintenance régulière reprend ces étapes sur votre site, avec le périmètre précisé dans le devis.
Faire suivre les mises à jour de mon site