「WordPress」タグアーカイブ

WordPress は様々な用途に使えるパブリッシングプラットフォームです。ブログやCMSだけでなく、無限の用途に使えるかもしれません。このタグには
WordPress のTipsやメモなんかを投稿しています。

WordPressプラグインでオートローダーを使うための新しいアイデア

昨今の PHP 界隈において、外部依存のパッケージもアプリ内のあらゆるクラスも、その読み込みの際はいちいち require_once などとは書かずに composer の生成してくれるオートローダーに任せるのが当たり前です。

一方、WordPress においてプラグインやテーマからそれを使うのは(もっといえば広く使われているようなパッケージを使うこと自体も、なのですが)懸念点が大きいため「どんどん使え」というわけには行かない現状があります。

続きを読む WordPressプラグインでオートローダーを使うための新しいアイデア

丼砲で落ちないブログを建てる

このエントリはmstdn.maud .io Advent Calendar 2018 (A:don:vent Calendar) の11日目です。きのうはえいわすの末代にいない末代はどこへいったのかでした。

@hina@mstdn.maud.io  です。当初はOSCでもらったラズパイの話でも書こうかと思ってたのですが忘れてたし某氏のブログが死にまくっていたのでこのネタでも書いておこうかと思います。

続きを読む 丼砲で落ちないブログを建てる

WordPress の推奨動作ブラウザ

現在(2018年9月時点: Ver 4.9.8)の WordPress の動作(管理画面・記事投稿編集画面などWPコアが出力する部分、Gutenbergも含む)において、サポートされるブラウザについては以下のページに掲載されています。

続きを読む WordPress の推奨動作ブラウザ

WordPress コアがコーディング規約準拠に向けて

この記事はWordPress Advent Calendar 2017の6日目の記事です。昨日は覆面くん (@MrExcluded)さんの「セマンティックシュトラーセ」でした。

Make WordPress Coreを眺めてたらきになる投稿がありました。

続きを読む WordPress コアがコーディング規約準拠に向けて

【重要】interconnect search/replace を使った後はきれいに掃除しておきましょう

先月、2月17日のsucuriのブログによると、interconnect search/replaceを狙った攻撃が数か月前から発生している模様。

WordPress Security – Fake TrafficAnalytics Website Infection

続きを読む 【重要】interconnect search/replace を使った後はきれいに掃除しておきましょう

WordPress 4.7 のREST API脆弱性がコンテンツインジェクションで済んだわけ

10日以上経ってそろそろ WP4.7の脆弱性の話もあまり聞かなくなってきました。が、前回書ききれてなかったJSやPHPコードが実行される心配はなかった理由について。ちょっとだけ。

WP4.7 のREST APIの深刻なバグについて ~検証環境~

続きを読む WordPress 4.7 のREST API脆弱性がコンテンツインジェクションで済んだわけ

WordPressの自動アップデートが働いていない場合

例のWordPressの脆弱性について、何故か自動アップデートが機能していないサイトが有った、という話にTwitterでなったのでちょろっと。

続きを読む WordPressの自動アップデートが働いていない場合

WP4.7 のREST APIの深刻なバグについて ~検証環境~

巷でここ数日間話題になっているように、WP4.7, 4.7.1 のWP-REST−APIには深刻な脆弱性が含まれていました。

ざっくりとした問題点は「誰でもコンテンツを書き換えられる」。もしexecPHPのようなコンテンツ内のコードを実行できる状態になっているサイトであればサーバーまるごとの乗っ取りが可能な場合すらもありえます。 続きを読む WP4.7 のREST APIの深刻なバグについて ~検証環境~

WordPress の推奨動作環境の遷移

WordPress の推奨動作環境はここ数バージョンで一気に変化してきました1

WP4.7より推奨がPHP7+になったため、しばらくはそれほど大きな変化が起こることはないかとおもいますが、少し気になったのでついでに書き留めておきます。

このエントリではサーバーの動作環境の推移を紹介しています。サポートブラウザについては WordPress の推奨動作ブラウザ にまとめているのでそちらをご覧ください。

続きを読む WordPress の推奨動作環境の遷移