MENU
CLOSE
システム Edit : 2025.06.03 Update : 2025.06.03
【WordPress】企業サイトの問い合わせフォームのセキュリティ強化

【WordPress】企業サイトの問い合わせフォームのセキュリティ強化

実際に起こる5つのリスク

リスク 具体例 インパクト
中間者攻撃 公衆Wi-Fi経由で盗聴 漏えい+改ざん
SQLインジェクション 数値バリデーション漏れ DB全体流出
CSRF 既存セッションを悪用 権限奪取
ボットスパム reCAPTCHA未導入 メールサーバー停止
フィッシング 偽フォームへの転送 顧客信用失墜

なぜ問い合わせフォームのセキュリティ強化が必要?

オンラインでの商談やサポートの入口となる問い合わせフォーム。しかし設定が甘ければ、個人情報漏えいスパム爆撃によって信頼を失いかねません。


理由①個人情報保護法改正と罰則強化

2022年改正以降、漏えい時の報告義務が明文化。フォーム経由の流出でも最大1億円以下の罰金

理由②アタック拡大

ECのカートより守りが甘いサイトも多く、ボットがID・クレジット情報を試し撃ちする踏み台に使われるケースが増えています。

理由③失注コストと機会損失

スパム殺到でCRMが埋まり本来の商談メールを見落とすなど人的コストに加え、商機を逃してしまいます。


【WordPress】暗号化の基本Q&A

HTTPS常時化 対応策

WPでの解決策: Really Simple SSL プラグインでワンクリック強制リダイレクト

ポイント: mixed-content 自動置換 + HSTS 追加オプション

TLS 1.3 & HSTS 対応策

WPでの解決策: .htaccessHeader always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" を追記、または Security Headers プラグイン

ポイント: サブドメイン含め一括適用

DB 行・列レベル暗号化 対応策

WPでの解決策: WP-DB-Encryption(AES-256)/openssl_encrypt()

ポイント: 送信前に sanitize_text_field() → 暗号化

SMTPS 送信 対応策

WPでの解決策: WP Mail SMTP または FluentSMTP で 465/587 強制 & DKIM 自動署名

ポイント: Google Workspace・Amazon SES 連携も簡単


【WordPress実装】スパム対策に有効なプラグイン

施策 WP実装プラグイン/方法 補足
reCAPTCHA v3 Invisible reCAPTCHA for WordPress で v3 キー設定 閾値0.5→0.7で誤検知減
hCaptcha WPForms + hCaptcha アドオン GDPR圏ユーザーに◎
Honeypot Contact Form 7 Honeypot/Fluent Forms 標準 ボット投稿を即ブロック
レートリミット/WAF Wordfence「Rate Limiting」で POST /contact 5req/min/IP Cloudflare WAF 連携も GUI
Akismet + WP Armour 二重構えで Bot バリア 商用版でも ROI◎

WordPressで明日から実践できるチェックリスト

WordPressのセキュリティ強化とフォーム最適化のための実践的なチェックリストを作成しました。 以下のボタンからダウンロードして、CSVなので、必要に応じてダウンロードして、エクセルやスプレットシートに張り付けてお使いください!明日からすぐにご活用いただけます。


よくある質問(FAQ)

Contact Form 7 を使い続けたいが、スパムが減らない…

まず「reCAPTCHA(v3)+Honeypot+Akismet」の3点セットを導入し、その上で “承認待ちコメント以外は即ゴミ箱” ワークフローを functions.php に追加すると激減します。


まとめ&次のアクション

問い合わせフォームはでフォームのセキュリティと運用体制の見直しです。


  • 暗号化で盗聴リスクを遮断
  • スパム対策で運用コストを削減
  • チェックリストで継続的に改善



「今の設定で本当に大丈夫?」「導入コストの見積もりを知りたい」そんな時は、お気軽にKOHIMOTOまでご相談ください✨

編集者:コウ

年間20万人が訪れるKOHIMOTO Laboの 広報・編集・AIアシスタント⛄を担当しています。興味→Web・AI・ソーシャル・映画・読書|テクノロジー × ヒューマニティのpositiveな未来🌍

監修者:Miki Kohinata

早稲田大学出身。学生時代、将来独立することを決めエンジニアの道へ。就職したIT企業で藤本と運命的に出会いKOHIMOTO設立。目指すのは人の心に寄り添えるエンジニア。人生のテーマソングはWeekend by 5lack。