Blog

ブログ

2022.10.24 プログラムのこと ホームページ制作

WordPressのお問合せフォームプラグインをおすすめしない理由

私たちがお客様に提供するサイトのお問合せフォームは、完全オリジナルのものを作成しています。
近年、WordPressのプラグインでお問い合わせフォームを作成しているサイトが散見されます。
しかし、私たちはお問合せフォームにプラグインを使用することをおすすめしておりません。
なぜなら、お問合せフォームは個人情報を扱うものだからです。
人気のお問合せフォームのプラグインは、セキュリティを強く意識されており、
頻繁にアップデートされているものもありますが、それでも使用したいとは思いません。

オープンソースだから狙われやすい



WordPressはオープンソース。
つまり、プログラムは公開されていますし、利用者が多いため、ハッカーに狙われやすいのです。
攻撃者はプログラムソースを読み解き、脆弱性を探し攻撃してきます。

プラグインも同じくオープンソースです。
プラグインを経由した攻撃も非常に多く報告されています。
プラグイン側の脆弱な穴を見つけられ攻撃されたら、プラグイン開発者が対応するまで続きます。

情報流出は自己責任


個人のブログから個人情報が流出したとしても自己責任。
ですが、プラグインを利用することにより、企業様が扱うお客様の情報を危険にさらすことはできません。
お問合せして下さったお客様の個人情報が漏洩した場合、企業様の信用は失墜します。
私たちへ制作依頼していただいた企業様を、あらゆる攻撃者から守ることが責務です。
企業様のサイトを脅威から守るため、セキュリティ観点からプロとして、アドバイスやサイト作りを行なっております。

この記事を書いた人:Mayu