📘 Aula: Entendendo o arquivo wp-config.php do WordPress
O arquivo wp-config.php é o coração da configuração do seu site WordPress. Ele fica na pasta raiz da instalação e contém informações essenciais para o site funcionar, como a conexão com o banco de dados, chaves de segurança e configurações especiais.
Importante: Este guia é apenas para estudo. Os valores mostrados são modelos (ex: MODELO_). Nunca copie exemplos diretamente para seu site real.
📄 Estrutura básica do wp-config.php (modelo didático)
<?php
/**
* Arquivo de configuração do WordPress
*
* Define as configurações principais do site:
* - conexão com o banco de dados
* - chaves de segurança
* - prefixo das tabelas
* - modo de depuração
* - opções especiais (Multisite, cron, etc.)
*/
// ===============================================
// 1. CONEXÃO COM O BANCO DE DADOS
// ===============================================
// Esses dados são fornecidos pelo seu serviço de hospedagem.
// Mantenha sua senha em segredo!
define( 'DB_NAME', 'MODELO_NOME_DO_BANCO' ); // Nome do banco de dados
define( 'DB_USER', 'MODELO_USUARIO_DO_BANCO' ); // Usuário do banco de dados
define( 'DB_PASSWORD', 'MODELO_SENHA_DO_BANCO' ); // Senha do banco de dados
define( 'DB_HOST', 'MODELO_HOST_DO_BANCO' ); // Geralmente 'localhost'
define( 'DB_CHARSET', 'utf8' ); // Conjunto de caracteres
define( 'DB_COLLATE', '' ); // Collation (deixe vazio)
// ===============================================
// 2. PREFIXO DAS TABELAS
// ===============================================
// Evita conflitos se você tiver mais de um WordPress no mesmo banco.
// No Multisite, o prefixo é combinado com o ID do blog (ex: wp_2_posts)
$table_prefix = 'MODELO_PREFIXO_'; // Exemplo: 'wp_'
// ===============================================
// 3. CHAVES DE SEGURANÇA (SALTS)
// ===============================================
// Protegem os cookies de login. Gere valores únicos em:
// https://api.wordpress.org/secret-key/1.1/salt/
// NUNCA use "frase_única_aqui" em produção.
define('AUTH_KEY', 'MODELO_frase_única_aqui');
define('SECURE_AUTH_KEY', 'MODELO_frase_única_aqui');
define('LOGGED_IN_KEY', 'MODELO_frase_única_aqui');
define('NONCE_KEY', 'MODELO_frase_única_aqui');
define('AUTH_SALT', 'MODELO_frase_única_aqui');
define('SECURE_AUTH_SALT', 'MODELO_frase_única_aqui');
define('LOGGED_IN_SALT', 'MODELO_frase_única_aqui');
define('NONCE_SALT', 'MODELO_frase_única_aqui');
// ===============================================
// 4. MODO DE DEPURAÇÃO (DEBUG)
// ===============================================
// Ative apenas em ambiente de desenvolvimento.
// Em produção, mantenha false.
define('WP_DEBUG', false);
// ===============================================
// 5. CONFIGURAÇÕES CUSTOMIZADAS
// ===============================================
// Nesta seção você pode adicionar suas próprias constantes.
// Exemplo: ativar Multisite, aumentar memória, desativar cron, etc.
//
/* Add any custom values between this line and the "stop editing" line. */
// -------------- SUAS CONFIGURAÇÕES AQUI --------------
// define( 'WP_ALLOW_MULTISITE', true );
// define( 'WP_MEMORY_LIMIT', '256M' );
// define( 'DISABLE_WP_CRON', true );
// -----------------------------------------------------
/* That's all, stop editing! Happy publishing. */
// ===============================================
// 6. CARREGAMENTO DO WORDPRESS
// ===============================================
// Não altere as linhas abaixo – elas carregam o sistema.
if ( ! defined( 'ABSPATH' ) ) {
define( 'ABSPATH', __DIR__ . '/' );
}
require_once ABSPATH . 'wp-settings.php';
🧠 Explicação de cada seção
🔹 1. Banco de dados
DB_NAME→ Nome do banco de dados onde o WordPress guarda posts, páginas, usuários etc.DB_USER→ Usuário que tem permissão para acessar esse banco.DB_PASSWORD→ Senha do usuário. Nunca compartilhe.DB_HOST→ Endereço do servidor do banco (geralmentelocalhost).
🔹 2. Prefixo das tabelas ($table_prefix)
Define como as tabelas serão nomeadas. Exemplo: com o prefixo 'wp_', os posts ficam em wp_posts. No Multisite, cada blog filho usa tabelas como wp_2_posts (onde 2 é o ID do blog).
🔹 3. Chaves de segurança (Salt e Keys)
Códigos aleatórios que criptografam os cookies de login. Devem ser únicos e secretos. Use o gerador oficial do WordPress para criar valores reais.
🔹 4. Modo de depuração (WP_DEBUG)
Quando true, exibe todos os erros e avisos do PHP. Essencial para desenvolvimento, mas perigoso em produção (pode expor informações sensíveis).
🔹 5. Configurações customizadas
É a área onde você adiciona constantes extras, como:
WP_ALLOW_MULTISITE→ Ativa a rede Multisite.WP_MEMORY_LIMIT→ Aumenta a memória disponível para o PHP.DISABLE_WP_CRON→ Desativa o cron nativo (útil para usar cron real do servidor).
🔹 6. Carregamento final
Define o caminho absoluto da instalação e carrega o arquivo wp-settings.php, que inicia o WordPress. Não mexa nessas linhas.
⚠️ Cuidados importantes
- Faça sempre um backup do arquivo original antes de editá-lo.
- Um erro de sintaxe (como falta de ponto e vírgula) pode derrubar o site inteiro.
- Nunca compartilhe suas chaves de segurança ou senha do banco de dados.
- Se mudar de servidor, atualize os dados do banco e as URLs (use o plugin “Better Search Replace” ou WP-CLI).
Próximo passo: no seu caderno de estudos, você pode criar uma segunda parte mostrando exemplos práticos de configurações customizadas que usamos no Multisite (como WP_ALLOW_MULTISITE, MULTISITE, etc.).
Este guia foi feito para estudo. Consulte a documentação oficial para informações completas.