タグ

wordpressに関するwww_tacaのブックマーク (436)

  • あなたのホームページは大丈夫?WordPressのセキュリティを高めるためにやっておきたい7つのこと

    近年、セキュリティに関する被害が急速に広がっています。 とりわけ、ランサムウェア(身代金を要求するマルウェア)と呼ばれる、悪質なマルウェアにひっかかったという被害も多く聞かれます。 最近では、「Wanna Cry」(ワナクライ:「泣きたくなる」の意)というマルウェアが流行しており、感染するとネットワーク内で自己増殖するワーム機能が搭載されており、爆発的な被害拡大の要因となっています。 そのような状況の中、「自分には関係ない」と思って対策をしておかないと、いつの間にか自分が被害者になるかもしれません。 特に、Wordpressでホームページを運用している場合は、注意が必要です。 2017年1月、WordPressの深刻な脆弱性を突く攻撃が横行し、150万件以上が改ざんされたと米セキュリティ企業Feedjitが発表しています。 何も対策を行っていないと、自らが被害者になる可能性も十分にありえま

    あなたのホームページは大丈夫?WordPressのセキュリティを高めるためにやっておきたい7つのこと
  • WordPressプラグインを狙う攻撃が活発化している件をまとめてみた - piyolog

    「Yuzo Related Posts」など人気のWordPressプラグインを狙った攻撃活動が観測されているとしてセキュリティベンダが注意を呼び掛けており、また国内でも関連が疑われる被害報告が上がっています。ここでは関連する情報をまとめます。 3月以降脆弱性が確認されたプラグイン 2019年3月以降、脆弱性の悪用が報告されたプラグインは次のもの。 No 報告日 対象のプラグイン インストール数 バージョン 脆弱性 1 2019/03/15 Easy WP SMTP 40万件超 1.3.9以前 管理者への特権昇格 2 2019/03/21 Social Warfare 6万件超 3.5.2以前 XSS(格納型)、任意コードの実行 3 2019/03/30 Yuzo Related Posts 6万件超 5.12.91以前 XSS(格納型) 4 2019/04/09 Visual CSS S

    WordPressプラグインを狙う攻撃が活発化している件をまとめてみた - piyolog
  • WordPress 5.0のGutenberg(グーテンベルグ)についてよくある質問集 | コリス

    2018年12月7日にWordPress 5.0がリリースされ、Gutenberg(グーテンベルグ)が投稿エディタとして新しく登場しました。 WordPressの創始者で、現役の開発者でもあるMatt Mullenweg氏による、Gutenbergについてよくある質問集を紹介します。 Gutenbergの準備を確認する方法、導入手順、今後のアップデート予定、特定のユーザーだけが利用できるようにするには、次のメジャーバージョンアップはどうなるのか、など気になる情報が満載です。 WordPress 5.0: A Gutenberg FAQ 下記は各ポイントを意訳したものです。 ※当ブログでの翻訳記事は、元サイト様にライセンスを得て翻訳しています。 Gutenberg(グーテンベルグ)とは何ですか? なぜGutenbergが必要ですか? なぜブロックが使用されるのですか? なぜエディタが変更され

    WordPress 5.0のGutenberg(グーテンベルグ)についてよくある質問集 | コリス
  • Before Gutenberg – WordPress 5.0になるまでに準備すべきこと – Capital P – WordPressメディア

    先日、WordPress 4.9.8がリリースされ、Capital Pでも散々取り上げて来た新しいエディターGutenbergをテストするようダッシュボードでの呼びかけが始まった。 ダッシュボードに表示されるコールアウト。ついにこの日が来た……。 さて、Gutenbergは活版印刷術の発明者であり、人類の情報技術に革命をもたらした人物にその名をとられていることからもわかるように、革新的なプロジェクトである。 しかし、革新がもたらす創造の前には、必ず破壊がやってくる。これから訪れる大きな変化を乗り切るために、Before Gutenbergと題した連載を開始したい。稿はその第一回である。 4.9.8になったら必ずやっておくべきこと さて、4.9.8にアップデートした方はご存知だと思うが、前述したコールアウトに「旧エディターをインストール」というボタンがある。人柱になるのが大好きな方でない限

    Before Gutenberg – WordPress 5.0になるまでに準備すべきこと – Capital P – WordPressメディア
  • dev.toに匹敵する速度を出せるWordPressテーマを開発した話 - Qiita

    日、無料WordPressテーマ Godios. をリリースしました。 公式サイトを見ていただけるとわかると思うのですがページが一瞬で遷移しています。 どうでしょう、dev.toと同じくらい速いんじゃないでしょうか。 この記事ではテーマを高速化するにあたって用いたテクニックを書いていきたいと思います。 圧縮 テーマに含まれている画像・CSS・JSファイルの圧縮。 画像はOptimizilla・TinyPNG、CSSCSS Minifier、JSはJSCompressを使用しました。 CSS・JSファイルの遅延読み込み レンダリングをブロックするファイルが大量にあると表示が遅くなりますので、JSファイルはdeferまたはasync属性を付与し、CSSファイルはインライン、またはJSで非同期に読み込んでいます。 無駄なSQLクエリを減らす データベースへのアクセスが多いと負荷が掛かる上、速

    dev.toに匹敵する速度を出せるWordPressテーマを開発した話 - Qiita
  • WordPress構築時のスピードアップに役立つジェネレータまとめ - NxWorld

    WordPressでテーマやプラグイン作成時のベースとなるテンプレートをはじめ、カスタム投稿実装・カスタムタクソノミー実装・ウィジェット実装・管理画面のUI変更などのコードなどをダウンロードできたり表示してくれるジェネレータのまとめです。 普段からスラスラ構築できるとかある程度ベースとなるものが既にある場合は不要かもしれませんが、そうでない場合はこういったものを活用することで構築のスピードアップに繋げられると思います。 Underscores ベースとなるテーマをビジュアル下の「GENERATE」ボタンからダウンロードすることができます。 そのままダウンロードするだけでなく、Advanced Optionsでテーマ作成時にstyle.cssの上部にコメントで記述するテーマ情報を設定したり、Sass(SCSS)を同梱してダウンロードすることも可能です。 Child Theme Generat

    WordPress構築時のスピードアップに役立つジェネレータまとめ - NxWorld
  • 便利なWordPressの条件分岐16パターン:カスタマイズで活躍するものを厳選!

    便利なWordPressの条件分岐16パターン:カスタマイズで活躍するものを厳選!
  • さくらのサーバーでWordpressをSSL(https://)対応した時の手順10 - Design Color

    今年10月からChromeでHTTP ページのフォームに「保護されていません」という警告が表示される 8月中旬に、Search Consoleから「Chromeセキュリティ警告を示します」という件名のメールが届きました。 どうやら、今年10月からChrome(バージョン 62)でテキストフォームに入力すると、「保護されていません」という警告が表示されてしまうとのことです。 「テキストフォーム」とは、ブログでいうところの「お問い合わせ」や「コメント」、「サイト内検索」にあたるフォームが該当します。 さらに、メールには「長期的には、HTTP で配信されるすべてのページを『保護されていません』と明示することを計画しており、この新しい警告はその一環です。」とあるので、サイトをSSL(https:// )対応することは避けられない流れです。 というわけで、10月を目前に、今まで先延ばしにしていた

    さくらのサーバーでWordpressをSSL(https://)対応した時の手順10 - Design Color
  • 「すごい人じゃないデザイナー」が見たWordCamp Tokyo 2017レポート

    2017年9月16日、WordCamp Tokyo 2017に参加して来ました。 すでにたくさんのレポートブログが上がっていると思います。私はあまり技術系に明るくなく、かといって他に何か突出したスキルがあるわけでもありません。そんな、Web業界のすみっこに生きるポンコツWebデザイナーが見たWCTとは、いったいどういうものだったでしょうか。「すごい人じゃないデザイナー」である私が、「すごい人じゃないデザイナー」へ向けて、「すごい人じゃないデザイナーが行ってどうだったのか」をお伝えいたします。 はじめにUSJのパレードを見ては、ダンサーさんのオーディション風景や、先輩に怒られながら設営をするスタッフの姿を勝手に想像して目頭を熱くし、幼稚園児の遠足に出くわせば、無事に園へ連れて帰るまでの先生たちの使命感を勝手に想像して目頭を熱くするタイプですので(歳をとると涙もろくなって困ります)、会場に着い

    「すごい人じゃないデザイナー」が見たWordCamp Tokyo 2017レポート
  • WordPressサイトをhttpからhttpsにSSL化する方法【対応手順を丁寧に説明】

    WordPressサイトをhttps化したいけどどうやったらいいの?」 WEBサイトやブログの運営を行っている上で最近何かと話題になっているhttps化、皆さんはすでに実装済でしょうか? httpsにすることをSSL化ともいいますが、GoogleがSSL化していないサイトに対して警告を送るようになったことから、慌てて対応しようとしている人も多いと思います。 今回はhttpsがどういったものなのか、そしてWordPressサイトでどうやってhttps化させるかをご紹介いたします。 難しそうに聞こえますが、実は簡単です。 この記事を読んで、順序どおりに進めればすぐにでもhttpsにすることができるでしょう。 httpsとは? httpsを説明する前に、HTTPについて少しばかり知る必要があります。 HTTPとは、Hyper Text Transfer Protocolの略で、ウェブの通信をす

    WordPressサイトをhttpからhttpsにSSL化する方法【対応手順を丁寧に説明】
  • 【2020年版】オススメしたい無料・有料WordPressテーマ60個ジャンル別まとめ

    2019年4月9日更新: 2018、2019年にかけて公開されたWordPressテーマを中心に、30個の素材を新しく追加し、合計60個のテーマをジャンル別にまとめています。 WordPressの人気のひとつとして、テーマを切り替えるだけでお好みのデザインを反映できるという便利な点があります。「これが無料ダウンロードできるの?!」と思うような、デザイン性にも優れた高品質なテーマが数多く無料で公開されています。 全テーマレスポンシブ対応、最近アップデート済み 今回は、オススメしたい無料・有料WordPressテーマをまとめてご紹介します。紹介しているテーマは、あらゆる画面サイズや端末での表示に対応したレスポンシブ仕様。また、ここ数ヶ月以内にアップデートされたテーマのみを厳選しているので、新しいGutenbergエディタにもばっちり対応。 ジャンル別にまとめているので、用途に応じてお好みのテー

    【2020年版】オススメしたい無料・有料WordPressテーマ60個ジャンル別まとめ
  • 「この機能ハンパないって!」WordPressテーマ【SOURCE】のトップページに搭載された10個+αの革新的な機能について – ワードプレステーマTCD

    「この機能ハンパないって!」WordPressテーマ【SOURCE】のトップページに搭載された10個+αの革新的な機能について 2017.03.23 2017.12.31 あなたがWordPressテーマを選ぶとき”何を基準”にしていますか? もし「会社のホームページになりえるデザインの良いもの、ブログ機能が付いていて、できればワンカラムのランディングページがあればいいな。」といった感じであれば、この記事を読む必要はありません。 なぜなら、その程度のWordPressテーマはいくらでもあるし、無料でも見つかるからです。 しかし、もしあなたが「会社のホームページとは、新規の見込み客を集め続け、売り上げに結びつけるマーケティングツールとして活用するものであり、顧客との信頼関係を築きながらブランディングを確立させるためのものである。」ということを知っているのであれば・・ 集客と売上を強力にバック

    「この機能ハンパないって!」WordPressテーマ【SOURCE】のトップページに搭載された10個+αの革新的な機能について – ワードプレステーマTCD
  • 子テーマを作ってWordPressの既存テーマをカスタマイズする方法

    2017年5月1日 Wordpress いまやブログだけではなく、会社紹介のWebサイトやポートフォリオサイト、ECサイトに至るまで、様々なタイプのWebサイトで利用されているCMS、WordPress。すでにデザイン・コーディングが済み、自由に利用できる既存のテーマも豊富に配布されています。今回はそんな既存のWordPressテーマを使うメリットや、子テーマを作成してカスタマイズする方法を紹介します。 ↑私が10年以上利用している会計ソフト! WordPressの既存テーマを利用するメリット ちょっと検索すればたくさんのWordPressの既存テーマが見つけられます。既存テーマを利用すると、どんなメリットがあるのでしょうか? 制作時間を短縮できる こういった配布されているテーマを使うメリットは、なんといっても制作時間の短縮。豊富なテーマの中には、自分の思い通りのレイアウトのものも見つけら

    子テーマを作ってWordPressの既存テーマをカスタマイズする方法
  • WordPressの更新に失敗して焦った時に、復旧する方法 | 一番かんたんなJava入門

    WordPressの更新に失敗! WordPress(以下wp)の管理画面の上の方に、 「WordPress 3.6 が利用可能です ! 更新してください。」 って更新を促すメッセージが出てるので軽い気持ちで更新してみると、何分待っても更新が終了せず、仕方ないのでブラウザを閉じた。。 ・・なんていう事をしでかすのは僕だけなんでしょうか? その後、wp管理画面にアクセスすると、真っ白な画面に、 Warning: call_user_func_array() [function.call-user-func-array]: First argument is expected to be a valid callback, ‘_show_post_preview’ was given in /export/sd208/www/jp/r/e/gmoserver/(ドメイン)/wp/wp-incl

  • 【企業サイト構築用】WordPress設計ガイドライン - Qiita

    備忘録を兼ねて、企業サイト構築時に決めている設計方針・インストールしているプラグイン・セキュリティ対策をそれぞれまとめました。セキュリティ対策の項目を除き、構築時の細かい設定やプログラム実装についての説明は省略しています。 (※)2018.01.13: セキュリティ対策について加筆・修正を行いました 概要 実装する際の方針として、WordPressと紐付ける必要のないファイルは、できるだけWordPressのファイル・フォルダと分けて構築する手法を採択しています。これはサイト全体をWordPress依存にさせたくない、ということが大きな理由です。 また、関係ないファイルをWordPress内で管理させることによって、お客様やHTMLに詳しくない編集者が不用意にファイルを更新してしまうことを防ぐ意味もあります。8年以上WordPressと付き合ってきましたが、以下の設計方針が最も最適だと考え

    【企業サイト構築用】WordPress設計ガイドライン - Qiita
  • WordPressの可能性がさらに広がる!Webデザインのトレンドを効果的に取り入れる便利なプラグインのまとめ

    Elementor Elementor -WordPress.org WordPressのどんなテーマファイルでも、どんなページでも、どんなデザインでも、ページごとに自由なレイアウトを作成できます。これ系のプラグインは有料が多いですが、レスポンシブ対応で高性能、そして無料というのはありがたいですね。 さまざまなデザインのランディングページを必要とするサイトにも便利です。 レイアウトの変更は簡単、ドラッグ&ドロップで要素やコンポーネントを配置し調整できます。

    WordPressの可能性がさらに広がる!Webデザインのトレンドを効果的に取り入れる便利なプラグインのまとめ
  • 無料でオススメ!WordPressの参考にしたいテーマ40個まとめ【日本語対応】

    世界中で利用しているウェブサイトやブログの数も増えている、WordPress。テーマを切り替えることで、デザインや機能を自由にカスタマイズできる点も人気の理由でしょう。 しかし、テーマの種類もとても多く、どれを利用したらいいか分からないというひとも多いのではないでしょうか。 今回は、これからWebサイトを制作しようと考えているひとにオススメしたい、無料で利用できる高機能WordPressテーマ40個をまとめました。どれも日語に対応しており、ページの読み込みスペードやSEOを考慮したものなど、カスタマイズしやすく実用的なテーマを集めています。 詳細は以下から。 無料でオススメ!WordPressの参考にしたいテーマ40個まとめ【日語対応】 Philomina 写真イメージをたくさん利用するブログやウェブサイトに適したテーマで、ファッション系のクリエイティブコンテンツに重宝します。 デモペ

    無料でオススメ!WordPressの参考にしたいテーマ40個まとめ【日本語対応】
    www_taca
    www_taca 2016/11/19
    “デモページ”
  • WordPressでページごとに個別のスタイルシートやスクリプトが利用できるプラグイン -CSS & JavaScript Toolbox

    WordPressで特定のページだけに個別のスタイルシートやスクリプトを使いたい、HTML, CSS, JS, PHPを埋め込みたい、ヘッダを変えたり、共通のエレメントを使いたい、しかも特定の1ページや複数ページにも適用したい、それらを叶えることができるWordPressのプラグインを紹介します。 無料版の紹介だけでなく、更に高機能な有料版をプレゼントします! 有料版の応募期間は、2016年10月20日で終了しました。 CSS & JavaScript Toolbox CSS & JavaScript Toolbox -WordPress.org CSS & JavaScript Toolboxの紹介 プレゼント商品 応募期間 応募要項 当選発表 CSS & JavaScript Toolboxの紹介 CSS & JavaScript Toolboxは、WordPressの投稿記事、固定ペ

    WordPressでページごとに個別のスタイルシートやスクリプトが利用できるプラグイン -CSS & JavaScript Toolbox
  • 【最新2019年版】簡単!WordPressのバックアップデータの復元方法

    ユーザーに届ける価値を徹底的に追求する マーケティングを提供します © Copyright 2022 バズ部. All rights reserved. 今回の記事では、UpdraftPlusではなく「BackWPUp」で取得したバックアップのデータを元に復元する方法をご紹介する。 バックアップデータを復元する際、主に次の2つのケースが考えられる。 同じドメインでのデータ復元異なるドメインでのデータ復元ドメインとは、ホームページのアドレスのことで、◯◯◯.co.jp や □□□.net など、文字で認識できるものだ。ドメインを使用すると、数字と違って覚えやすく、またビジネスの信頼性、SEO効果のアップにもつながる。 一方、サーバーには、数字の羅列(これをIPアドレスと呼ぶ)を識別番号としてそれぞれ付与されている。ここでは、『BackWPUpで確実にWordPressのバックアップを取る方法

    【最新2019年版】簡単!WordPressのバックアップデータの復元方法
  • BackWPUpで確実にWordPressのバックアップを取る方法

    ユーザーに届ける価値を徹底的に追求する マーケティングを提供します © Copyright 2022 バズ部. All rights reserved. あらゆるリスクに備えてデータのバックアップは不可欠だ。バックアップさえできていれば万が一データが消えてしまっても、また復元できるからだ。次の2つを叶えるバックアップができればかなり心強いだろう。 定期的に自動でバックアップが取れる自動バックアップのスケジュールを自由に設定できる詳しくは後ほど解説するが、数多くある WordPress のプラグイン中でも2つを可能にし、更に画像ファイル、記事、プラグインなど丸ごとバックアップが取れるのが「BackWPup」である。安定的な動作をしてくれるので、バックアップする際はこのプラグインを使おう。 ここでは、 BackWPup を使ってファイルとデータベースのバックアップを取る方法をご紹介しよう。 W

    BackWPUpで確実にWordPressのバックアップを取る方法