Dans ce petit tutoriel on va apprendre comment ajouter des fichiers SVG à votre site WordPress? Par défaut, WordPress vous permet de télécharger tous les formats de fichiers d’image, audio et vidéo courants, mais SVG n’en fait pas partie.
Le SVG , c’est quoi ?
SVG ou Scalable Vector Graphics est un format de fichier qui définit les graphiques vectoriels à l’aide du langage de balisage XML. Le principal avantage de SVG est qu’il vous permet d’agrandir des images sans perte leur qualité ni leur pixellisation.
Comment fonctionne SVG?
Scalable Vector Graphics (SVG) est une technologie permettant d’afficher des dessins en deux dimensions à l’aide de XML. Ils sont différents des formats d’image couramment utilisés tels que PNG, GIF ou JPEG.
Si vous prenez un fichier image png / jpeg et effectuez un zoom, vous remarquerez que l’image commence à s’estomper et à devenir pixelisée.
Les graphiques vectoriels n’utilisent pas de pixels. Au lieu de cela, ils utilisent une carte en deux dimensions qui définit le graphique que vous visualisez. Lorsque vous effectuez un zoom , l’image ne se pixelise pas.
Cela vous permet d’ agrandir les graphiques vectoriels sans perte de qualité . Plus important encore, les images SVG peuvent être beaucoup plus petites en taille de fichier que JPEG ou PNG.
Les graphiques vectoriels sont couramment utilisés pour les icônes, les polices d’icône, les logos de sites Web et les images de marque. Vous voudrez peut-être ajouter des fichiers SVG dans WordPress pour le logo de votre entreprise, des icônes ou d’autres graphiques.
Aussi cool que cela puisse paraître, les fichiers SVG sont toujours un peu dangereux. C’est pourquoi WordPress ne prend pas en charge le téléchargement de fichiers SVG par défaut.
Si vous téléchargez une image SVG dans WordPress, le message d’erreur suivant s’affiche:
Désolé, ce type de fichier n’est pas autorisé pour des raisons de sécurité.
Problèmes de sécurité concernant SVG dans WordPress
Les fichiers SVG contiennent du code dans le langage de balisage XML, qui est similaire à HTML. Votre navigateur ou votre logiciel d’édition SVG analyse le langage de balisage XML pour afficher le résultat à l’écran.
Cependant, cela ouvre votre site Web à d’éventuelles vulnérabilités XML. Il peut être utilisé pour obtenir un accès non autorisé aux données utilisateur, déclencher des attaques par force brute ou des attaques de script entre sites.
Les méthodes que nous allons partager dans cet article vont essayer de nettoyer les fichiers SVG pour améliorer leur sécurité. Cependant, ces plugins ne peuvent totalement empêcher le téléchargement ou l’injection de code malveillant .
La meilleure solution consiste à n’utiliser que des fichiers SVG créés par des sources fiables et à limiter les téléchargements SVG aux utilisateurs de confiance.
Maintenant examinons comment utiliser facilement et en toute sécurité des fichiers SVG dans WordPress.
Méthode 1. Télécharger des fichiers SVG dans WordPress avec le support SVG
Cette méthode offre un support complet pour l’ajout de fichiers SVG dans WordPress. Il vous permet également d’afficher des fichiers SVG en ligne dans des publications et des pages WordPress.
Tout d’abord, vous devez installer et activer le plugin SVG Support .
Après l’activation, vous devez visiter la page Paramètres »Support SVG pour configurer les paramètres du plugin.
Sur la page des paramètres, vous devez cocher la case « Restreindre aux administrateurs? » . Cela permettra uniquement à un administrateur de site de télécharger des fichiers SVG dans WordPress.
L’option suivante consiste à activer le mode avancé. Vous devez uniquement cocher cette option si vous souhaitez utiliser des fonctionnalités avancées telles que les animations CSS et le rendu SVG en ligne.
N’oubliez pas de cliquer sur le bouton Enregistrer les modifications pour enregistrer vos paramètres.
Vous pouvez maintenant créer un nouveau message ou modifier un article existant. Dans l’éditeur de publication, vous allez télécharger votre fichier SVG comme n’importe quel autre fichier image.
Vous pourrez maintenant télécharger et intégrer un fichier SVG dans WordPress.
Méthode 2. Téléchargez des fichiers SVG dans WordPress avec Safe SVG
Cette méthode utilise également un plugin et vous permet de nettoyer les fichiers SVG téléchargés sur WordPress.
La première chose à faire est d’installer et d’activer le plugin Safe SVG .
Le plugin fonctionne immédiatement, et vous n’avez aucun paramètre à configurer. Vous pouvez simplement continuer et commencer à télécharger des fichiers SVG.
L’inconvénient est que ce plugin autorise les téléchargements SVG par tous les utilisateurs pouvant écrire des messages sur votre site WordPress.
Afin de contrôler qui peut télécharger des fichiers, vous devez acheter la version premium du plugin.
Nous espérons que cet article vous a aidé à apprendre comment ajouter en toute sécurité les fichiers SVG dans WordPress.
Laisser un commentaire