• 返信先: @eSndVVさん 本筋から外れるけど、WPといえど、月額工数は頂いて、保守するまでが作り手側の責務だと思いますけどね。
    それが面倒だから、部分部分をSaaSに移譲すると。

    お問い合わせフォームもそうで、本気でセキュリティとかを考えるなら、SaaSに移譲した方がいい。
    最近だとNewtがヘッドレスフォーム始めたけど、古くはFormrunとかもあるし、そっちに流すほうが健全じゃないですかね。

    仮にWPのプラグインでお問合せもAPIで賄うならだけど、穴ひとつってどういうことかな?
    きちんとCSRF対策してれば問題ないと思うんだけど。
返信の受付は終了いたしました。
  • スレ主(eSndVV)2022年12月30日
    返信先: @spE8kpさん こちらの方法を見たんですが、対策を施していないのでcsrf対策をするのが難しいのかなと思いました。
    ttps://www.aizulab.com/blog/gatsby-wpcf7/

    他のものでも一緒ですが、WordPressだと攻撃対処になりやすいのでどこからが鍵が漏れて、どこからでも送信出来るようになってしまう状態になりやすいのかなと...