All’interno della struttura tecnica di WordPress, il file `wp-config.php` rappresenta il cuore della configurazione dell’intera piattaforma. Posizionato nella cartella principale (denominata root) della tua installazione sul server, questo documento scritto in linguaggio PHP contiene tutti i parametri essenziali necessari affinché il codice di WordPress possa collegarsi al database relazionale ed eseguire correttamente le proprie funzioni di base.
Ogni volta che un visitatore richiede una pagina del tuo blog, WordPress carica ed elabora come primissima operazione proprio le istruzioni presenti in `wp-config.php`. Al suo interno sono memorizzate informazioni di vitale importanza: il nome del database MySQL, l’utente, la password di accesso, l’indirizzo dell’host di connessione, il prefisso assegnato alle tabelle e le chiavi segrete di autenticazione (secret keys e salt) che servono a cifrare le sessioni e i cookie degli utenti registrati. Se questo file manca, viene danneggiato o contiene parametri errati, WordPress non può comunicare con l’archivio dati e si blocca mostrando il temuto errore di connessione al database.
Oltre a custodire i dati obbligatori di collegamento, `wp-config.php` ti consente di personalizzare il comportamento dell’installazione attraverso semplici direttive manuali. Ad esempio, se durante l’aggiornamento di un plugin pesante come WooCommerce riscontri problemi di memoria esaurita, puoi incrementare il limite assegnato a WordPress inserendo la riga `define(‘WP_MEMORY_LIMIT’, ‘256M’);`. Puoi inoltre abilitare la modalità di debug per identificare con precisione la causa di un errore di codice, disattivare l’editor integrato di temi e plugin per proteggerti da intrusioni o limitare il numero massimo di revisioni salvate per ciascun articolo per non appesantire il database.
L’errore più comune e distruttivo è modificare questo file senza aver prima scaricato una copia di sicurezza di riserva, oppure editarlo con programmi di videoscrittura non specializzati che inseriscono formattazioni nascoste o modificano la codifica del testo (come Microsoft Word anziché un editor di testo puro come Notepad++ o VS Code): basta una virgola omessa o uno spazio non consentito per causare la schermata bianca su tutto il sito. Un’altra grave leggerezza è trascurare i permessi di accesso al file sul server, lasciandolo esposto a tentativi di lettura non autorizzati che potrebbero rivelare le tue credenziali più riservate.
Dovresti aprire e modificare `wp-config.php` soltanto quando hai la necessità precisa di risolvere anomalie tecniche, ottimizzare la memoria, completare la migrazione del sito su un nuovo hosting o rafforzare le difese perimetrali della piattaforma. Per la regolare attività quotidiana, come scrivere articoli con Gutenberg, creare categorie o gestire i commenti, non avrai alcun bisogno di toccare questo file, che deve restare al sicuro e rigorosamente protetto.
Fonte: wordpress.org