- wp2shell で WordPress サイトを乗っ取られて、あせりまくった話をする。
- WordPress + WPForms + Site Kitで、BtoB問い合わせを「CTA→フォーム開始→送信完了」まで計測する
- GitHub ActionsからWordPress REST APIが403で弾かれた話(原因は海外IP)
- WordPressの高速化プリセットを一括で入れたとき、どこが壊れるか。JS遅延・未使用CSS削除・投機的ロードの確認手順
- 【警告】インドネシア発SEOポイズニング攻撃の全手口と防御策 — 医療サイト21件同時侵害の実例
- WordPressからS3を安全に使う — Access Keyを保存せずIAM Roleを使う理由
- WordPress.orgの審査で指摘された4点と、AIレビューが入るようになった審査の実際【申請前チェックリスト】
- How to Display External API Data in WordPress Using a Custom Shortcode
- function_exists でガードして return したファイルの関数が、なぜか定義されている
- Ubuntu 26.04 LTSにてWordPressを構築する(備忘録)
- WordPressでパスキー(WebAuthn)を使う前に確認する4つ|PHP・HTTPS・ドメイン・締め出し対策
- Best approach for scoring logic in a small client-side quiz (vanilla JS, no framework)
- WordPressのセキュリティリリースが増えているのはAIのせい?
- CDNのJS改ざんを検知するSRI設定と運用(integrity属性・HTML/WordPress対応)
- ログインページからRCEまで——CVE-2026-64638(XSS2Shell)の仕組みと公開WordPressの実態
- WooCommerce対応WordPressテーマ10選!無料ありでEC向けを比較
- WooCommerce Social Login(CVE-2026-8457)偽Appleトークンで管理者乗っ取り
- 静的解析はソースではなく配布物に掛ける。ビルドが書き換えた108ファイルの話
- レガシースタックとモダンスタックの比較:私の現場経験から考える選択の指針
- WordPressに独自のログイン経路を足すと、自分でやり直すことになる検査【パスキー実装メモ】
- 画像・PDFのアップロード機能を安全にする7つの検証(PHP/WordPress/nginx対応・コピペOK)
- MarkdownファイルをそのままWordPressへ投稿できるCLI「wpctl」を作った
- WordPress.orgのプラグイン更新、いつ配信されるのか。「24時間」は今も正しいのか実際に見てみた
- WordPressのREST APIホワイトリスト運用設定メモ
- WordPressプラグインの翻訳が利用者に届くまで、実装側で詰まる6か所【保存版】
- WordPress の緊急脆弱性「wp2shell」を突かれてフィッシングの踏み台にされかけた話 ― 検知から除染まで
- SEOだけで月10万円を6年。AIに任せるところと、自分でやるところ
- AIにコードを書かせる前に用意する環境、全部【WordPressプラグイン開発・コピペ用】
- WordPressプラグインの設定画面が英語で困ったので、AIで丸ごと翻訳してみた
- WP-CLI 入門から実務まで、これ1本でだいたい足りるリファレンス【コピペ用・保存版】
- 7/22、今日のセキュリティニュース
- 本番のエラー表示で情報を漏らさない7設定──PHP/nginx/Apache/WordPress対応・コピペOK
- ページキャッシュ自作の本体は「返さない判定」だった。除外条件と判定順の完全リスト【WordPress・保存版】
- .htaccessの差分が招くリダイレクトループを防ぐ:デプロイ前チェックリスト実践ガイド
- WordPressの `xmlrpc.php` が狙われ続けたので、WordPressをやめてAstroに移行した
- Forminator脆弱性CVE-2026-57815──未認証パストラバーサルでwp-config.php流出を防ぐ
- How I Built a Custom Roof Pitch Calculator in WordPress (Without Using a Plugin)
- WordPress運用で後悔しないために:Elementor vs Gutenberg、判断基準のすべて【2026年7月最新】
- フォーム送信の自動化で「HTTP 200が返るのに送れていない」— 確認画面つきフォームで実際に踏んだ9つの罠
- Loco Translate(翻訳プラグイン)CVE-2026-15005──1クリックでPHP実行、確認と更新手順
- wp-config.php を書き換えずに、ページキャッシュを効かせる。WP_CACHE なしで動く二段構えの実装
- WordPressプラグインの有料版を、Stripeとライセンスキーで実装する。検証・キャッシュ・失効まで
- WordPress.orgのプラグイン審査に1か月かかった記録。「同意を取れば書き換えていい」ではなかった
- 【緊急対応】Plesk + WordPressのWP2Shell(CVE-2026-60137 / CVE-2026-63030)対応手順まとめ
- AIが見つけた「wp2shell」、何をどうやって見つけたのか
- WordPress記事1000件をNext.js MDXに移行して爆速化した話 - 無駄な手作業は二度と繰り返さない
- WordPressプラグインのセキュリティ実装、全部まとめ【保存版・申請前チェックリスト】
- Building State-Based Shipping Compliance Logic for Hemp E-Commerce on WooCommerce
- LazyLoad環境でのYouTube API不発をMutationObserverを使って解決する
- WordPress 7.0でプラグインが壊れる箇所、全部まとめ【保存版・7.1完全強制の前に】