返信の受付は終了いたしました。
-
-
- 読み込み中...
こちらの方法を見たんですが、対策を施していないのでcsrf対策をするのが難しいのかなと思いました。
ttps://www.aizulab.com/blog/gatsby-wpcf7/
他のものでも一緒ですが、WordPressだと攻撃対処になりやすいのでどこからが鍵が漏れて、どこからでも送信出来るようになってしまう状態になりやすいのかなと... -
それが面倒だから、部分部分をSaaSに移譲すると。
お問い合わせフォームもそうで、本気でセキュリティとかを考えるなら、SaaSに移譲した方がいい。
最近だとNewtがヘッドレスフォーム始めたけど、古くはFormrunとかもあるし、そっちに流すほうが健全じゃないですかね。
仮にWPのプラグインでお問合せもAPIで賄うならだけど、穴ひとつってどういうことかな?
きちんとCSRF対策してれば問題ないと思うんだけど。