Générateur de hash pour WordPress
Vous n'avez plus accès à l'administration de WordPress ? Générez ici le hash du nouveau mot de passe et remplacez-le directement dans la table wp_users avec phpMyAdmin. Vous pouvez aussi vérifier si un mot de passe correspond à un hash.
Comment WordPress stocke-t-il les mots de passe ?
WordPress ne stocke jamais le mot de passe en clair, mais un hash dans le champ user_pass de la table wp_users. Depuis la version 6.8, il utilise bcrypt précédé de $wp (par exemple $wp$2y$10$…) ; les versions précédentes utilisaient phpass, avec des hash commençant par $P$B. WordPress 6.8 accepte toujours les anciens hash et les met à jour automatiquement à la prochaine connexion de l'utilisateur.
Comment changer le mot de passe WordPress depuis la base de données
1. Générez le hash du nouveau mot de passe avec cet outil. 2. Ouvrez phpMyAdmin (ou le gestionnaire de bases de données de votre hébergeur) et la table wp_users (le préfixe peut être différent de wp_). 3. Modifiez votre utilisateur et collez le hash dans le champ user_pass, ou exécutez la requête SQL affichée. 4. Connectez-vous avec le nouveau mot de passe.
Important : collez le hash tel quel, sans appliquer la fonction MD5 de phpMyAdmin. Si votre WordPress est antérieur à la 6.8, utilisez le hash phpass.
Est-il sûr de générer le hash ici ?
Le hash est calculé à la volée et ni le mot de passe ni le résultat ne sont conservés. Si vous préférez malgré tout ne pas saisir votre mot de passe définitif sur un site, générez le hash d'un mot de passe temporaire puis changez-le depuis votre profil WordPress.