【WordPress】プラグインを使ったお問い合わせフォームのセキュリティ対策

WEB

サイトを開設してしばらくしたらスパムメールが頻繁に届く..みたいなことはありませんか?
顧客管理を適宜行っていたとしても、かなりのノイズになるかと思います。
そこで実際に試して見た上での解決に効果的な手段を書いていきます。

1.recaptureを設置する

フォームを送信するボタンの上にあったりするコレです。

フォームを送信する前にbotじゃないことを証明するテストを1手順設けます。
Google産なので今後も更新されていく可能性は高いので安心です。
Contact form 7やmw WP formを使用しているサイトは、recapture設置用プラグインがあるので、そちらを使用してください。下記のようなサイト様の記事が参考になります。
Contact form 7をお使いの場合はこちら
mw WP formをお使いの場合はこちら
プラグインをお使いではない方は、大変ですがこちらのような記事が参考になると思います。

2.フォームを設置するページのスラッグをbotに想起できないような文字列にする

これも圧倒的に効果がある手法です。
スパムは、/contact/、/message/、/otoiawase/のようなURLにフォームって設置してあると想定して入り込んできます。お問い合わせフォームと想起させづらい文字列かつ、サイトの雰囲気にあった文字列にしましょう。なおサイトによっては調整に難儀する場合があります(リンクを色んな箇所に参照していてすべて変更しにいかなければならない、ような)。

いかがでしたか?
これだけしておくと僕が担当したWordpress案件ではたいていスパムはなくなりました。
本当のお問い合わせを見落とさないようにしっかり対策していきましょう。
必要に応じて本件のような作業依頼も受け付けておりますので、ご相談くださいませ。
よいWordpressライフを!

関連記事

特集記事

TOP