Désactiver les commentaires WordPress complètement
Décocher « Autoriser les commentaires » ne suffit pas. Voici comment tout supprimer — front, admin, articles existants, XML-RPC et REST — au même endroit.
WordPress active les commentaires partout par défaut — chaque article, chaque page, chaque type de contenu personnalisé. Pour un blog bâti sur la discussion, très bien. Pour un site d’entreprise, un portfolio ou une page d’atterrissage, les commentaires sont un pur passif : un aimant à spam, une surface d’attaque, et un filet régulier de travail d’admin pour zéro bénéfice. Le piège, c’est que le réflexe évident — décocher « Autoriser les commentaires » — ne fait presque rien. Voici comment les supprimer pour de bon, complètement et de façon réversible.
L’essentiel
- Décocher « Autoriser les commentaires » n’affecte que les nouveaux articles — les articles existants, le menu d’admin, la base de données et les pingbacks restent tous en place.
- Une suppression complète, c’est : désactiver sur les types de contenus, fermer l’existant, masquer dans l’admin, et bloquer XML-RPC + REST.
- Le module fonctionne sur tout le site ou par type de contenu : vous pouvez tuer les commentaires partout, ou seulement sur les pages en les gardant sur le blog.
- Il retire l’en-tête
X-Pingback, désenregistre le widget Commentaires récents et redirigeedit-comments.php— fermant toute la surface de spam et d’amplification DDoS. - Il est réversible : éteignez-le et tout revient, sans code ni réglage orphelin. Seul « supprimer tous les commentaires » est définitif.
Pourquoi décocher « Autoriser les commentaires » ne suffit-il pas ?
Parce que Réglages → Discussion est bien plus faible qu’il n’y paraît. Décocher « Autoriser les commentaires » change le comportement par défaut des futurs articles uniquement. Tout ce qui existe déjà sur votre site garde son comment_status = 'open' : les anciens articles acceptent toujours des commentaires au niveau de la base de données. Le menu Commentaires reste dans votre admin, les tables wp_comments et wp_commentmeta demeurent, et — point crucial — les pingbacks continuent de fonctionner via XML-RPC.
Ce dernier point dépasse la simple question de rangement. Les formulaires de commentaires sont une cible bien connue pour le spam, les attaques XSS et les tentatives d’injection, et le point d’accès pingback de XML-RPC peut être détourné pour des attaques DDoS par amplification, en utilisant votre site pour en attaquer d’autres. « Désactiver les commentaires » à moitié laisse tout cela actif.
Voici où les commentaires reviennent sans cesse — et ce qui referme chaque brèche :
| Où les commentaires persistent | Le réglage natif | Ce que fait le module |
|---|---|---|
| Articles existants | Discussion n’affecte que les nouveaux articles ; les anciens gardent comment_status ouvert | Ferme commentaires et pings sur chaque article existant |
| Interface d’admin | Menu Commentaires, colonnes et metabox restent | Masque le menu, les colonnes, la metabox et le widget du tableau de bord |
| Base de données | wp_comments et wp_commentmeta demeurent | Peut supprimer tous les commentaires et remettre à zéro le compteur de chaque article |
| Pingbacks XML-RPC | Continuent de fonctionner | Filtre les méthodes de commentaires de XML-RPC |
| API REST | Le point d’accès des commentaires reste ouvert | Bloque la création de commentaires via REST |
| Head HTML / en-têtes | Lien de flux de commentaires et X-Pingback toujours émis | Retire le lien de flux et l’en-tête X-Pingback |
Que faut-il vraiment pour supprimer complètement les commentaires ?
Sept choses distinctes — et c’est exactement pour ça que le faire à la main dans functions.php est si propice aux erreurs :
- Fermer commentaires et pingbacks sur tous les articles existants.
- Retirer la prise en charge des commentaires de chaque type de contenu (ou ceux de votre choix).
- Masquer le menu Commentaires, le widget du tableau de bord, les colonnes et la metabox dans l’admin.
- Retirer le lien de flux de commentaires de votre head HTML.
- Supprimer l’en-tête
X-Pingbackdes réponses. - Désenregistrer le widget Commentaires récents.
- Bloquer la création de commentaires via XML-RPC et l’API REST.
Oubliez-en une seule et vous laissez une brèche — un point d’accès ouvert, un menu qui traîne, une base de données qui continue de se remplir de spam. Un module dédié referme les sept d’un coup.
Comment désactiver les commentaires avec Blaminhor Essentials ?
Pour supprimer complètement les commentaires, coupez leur prise en charge sur vos types de contenus, fermez-les sur les articles existants, masquez leur interface dans l’admin, et bloquez les points d’accès XML-RPC et REST. Dans Blaminhor Essentials, activer le module Disable Comments fait tout cela d’un coup — sur tout le site ou par type de contenu — et peut, en option, supprimer chaque commentaire existant.
Dès qu’il est actif, les commentaires sont bloqués sur tout le site : comments_open et pings_open renvoient false, la prise en charge des commentaires est retirée de vos types de contenus, le lien de flux et l’en-tête X-Pingback disparaissent, et le widget Commentaires récents est désenregistré.
Un seul écran : choisissez le périmètre, masquez l’interface et nettoyez les commentaires existants — sans code, sans chirurgie dans functions.php.
Tout le site, ou seulement certains types de contenus
Vous n’êtes pas condamné au tout ou rien. Laissez le mode partout pour désactiver les commentaires sur l’ensemble du site, ou passez en mode par type de contenu et choisissez précisément lesquels perdent leurs commentaires — les supprimer sur les pages et les produits tout en les gardant sur les articles de blog, par exemple.
Nettoyer l’admin
Avec « Masquer dans l’admin » (actif par défaut), toute trace des commentaires quitte votre tableau de bord : le menu Commentaires disparaît, les colonnes de commentaires s’évaporent des listes d’articles, la metabox est retirée de l’éditeur, le widget du tableau de bord n’est plus là, et une visite sur edit-comments.php vous renvoie vers le tableau de bord.
Bloquer les portes dérobées
Deux interrupteurs — actifs par défaut tous les deux — ferment les points d’accès invisibles depuis le front : les méthodes de commentaires de XML-RPC sont filtrées (fin des abus de pingback) et la création de commentaires via l’API REST est bloquée. En mode par type de contenu, REST reste disponible pour les types que vous n’avez pas touchés et ne bloque que ceux désactivés.
Fermer, ou supprimer, les commentaires existants
- Fermer les commentaires existants exécute une seule mise à jour en base qui passe
comment_statusetping_statusà fermé sur chaque article, et vous indique combien ont été modifiés. - Supprimer tous les commentaires vide définitivement
wp_commentsetwp_commentmetaet remet lecomment_countde chaque article à zéro.
Peut-on réactiver les commentaires plus tard ?
Oui — tout est réversible, sauf la suppression. Désactivez le module et WordPress retrouve son comportement d’origine : les commentaires rouvrent, les menus et widgets réapparaissent, les points d’accès reviennent. Comme le module travaille entièrement à travers les hooks natifs de WordPress, il ne laisse aucun code résiduel ni réglage orphelin dans votre base une fois éteint. Si vous aviez seulement fermé les commentaires existants, ils restent fermés — mais vous pouvez en rouvrir n’importe lesquels depuis l’écran de modification groupée.
Plus léger, plus propre, plus sûr
Désactiver les commentaires n’a rien de cosmétique. Cela allège votre base de données, réduit votre surface d’attaque, élimine des requêtes inutiles et supprime une corvée récurrente. Pour tout site qui ne vit pas de l’interaction avec ses lecteurs, c’est l’un des chantiers de cinq minutes les plus rentables qui soient.
Disable Comments est l’un des plus de 20 outils de Blaminhor Essentials — gratuit et open source sur WordPress.org.
Télécharger Blaminhor Essentials
– blaminhor
FAQ
Désactiver les commentaires est-il bon pour la sécurité et la performance ?
Oui. Les formulaires de commentaires sont une cible classique de spam et d'injections, et les points d'accès XML-RPC/pingback peuvent servir à des attaques DDoS par amplification. Supprimer les commentaires réduit cette surface d'attaque, empêche le spam de gonfler wp_comments et wp_commentmeta, et élimine des requêtes et un encombrement d'admin dont vous ne vous servez jamais.
Comment désactiver les commentaires sans plugin ?
C'est possible, mais cela demande sept modifications distinctes dans functions.php : fermer les commentaires sur les articles existants, retirer leur prise en charge de chaque type de contenu, masquer l'interface d'admin, supprimer le lien de flux et l'en-tête X-Pingback, désenregistrer le widget, puis bloquer XML-RPC et REST. Il suffit d'en oublier une pour laisser une brèche ouverte — c'est pour ça qu'un module dédié est plus sûr.
Comment arrêter le spam de commentaires sans les désactiver ?
Si vous tenez vraiment à la discussion, gardez les commentaires mais ajoutez de la modération : exigez une approbation avant toute publication, activez Akismet ou un filtre anti-spam équivalent, ajoutez un honeypot ou un CAPTCHA, et fermez automatiquement les commentaires sur les articles plus vieux qu'un certain nombre de jours. Les désactiver n'est le bon choix que si vous n'en avez jamais voulu.
Désactiver les commentaires nuit-il au SEO ?
Non. Les commentaires peuvent apporter du texte frais et riche en mots-clés, mais une section envahie de spam ou vide produit l'effet inverse — contenu maigre, liens sortants douteux et pages plus lentes. Sur un site d'entreprise, un portfolio ou une page d'atterrissage qui n'accueille jamais de vraie discussion, retirer les commentaires est neutre à positif pour le SEO et allège votre surface de crawl.
Comment supprimer le message « Les commentaires sont fermés » ?
Fermer les commentaires laisse souvent les thèmes afficher « Les commentaires sont fermés » à la place du formulaire. En retirant complètement la prise en charge des commentaires du type de contenu — pas seulement en fermant le fil — le gabarit de commentaires ne se charge plus, et cette ligne disparaît. Le module Disable Comments fait exactement cela : aucun message résiduel ne s'affiche.
Désactiver les commentaires supprime-t-il mes commentaires existants ?
Non, sauf si vous le demandez explicitement. Fermer les commentaires bloque seulement les nouveaux et masque les fils ; vos commentaires existants restent intacts dans la base de données et réapparaissent si vous réactivez. Leur suppression est une action distincte et délibérée qui demande confirmation — parce que, contrairement à tout le reste, vider wp_comments est définitif.
Commentaires