タグ

WordPressとphpに関するTokiMakiのブックマーク (2)

  • 固定ページにはPHPコードではなくショートコードを利用する!

    PHPマニュアル 引用】 警告 eval() は非常に危険な言語構造です。 というのも、任意の PHP コードを実行できてしまうからです。 これを使うことはおすすめしません。 いろいろ検討した結果どうしても使わざるを得なくなった場合は、細心の注意を払って使いましょう。 ユーザーから受け取ったデータをそのまま渡してはいけません。 渡す前に、適切な検証が必要です。 プラグインのページで確認すると、最終アップデートが2009年になっています。これはWordPressにショートコードの機能が搭載されたので、作者自体がショートコードの機能を利用するようになったのではないかと考えられます。 2009年からアップデートされていないプラグインを使用するのは、ちょっと怖いですね。 「ショートコード」とは?いきなり「ショートコード」と言われても、何のことか分からない方がおられると思いますので、簡単に説明しま

  • WordPress投稿ページにPHP利用→ショートコードを使おう! | vdeep

    こんにちは、okutani(@okutani_t)です。WordPressではPHPを使って動的なサイトを構築しています。しかし、投稿ページや固定ページでは、そのままPHPを利用することができません。 「Exec-PHP」等のプラグインを使うことで、投稿ページからPHPを利用することができますが、この方法はセキュリティ上あまりよろしくないようです。 今回はプラグインを使わずにショートコードを使って投稿ページでPHPを使う方法を紹介します。 WordPress設定ファイルをいじっていくので、適宜サイトのバックアップをとってから作業していきましょうね。 では、さっそくショートコードを使ったPHPの利用方法をみていきましょう。 スポンサーリンク 上記の手順で、PHPを投稿ページで利用できます。 まずはショートコードについての説明を見ていきましょう。 ショートコードについて ショートコードは「fu

    WordPress投稿ページにPHP利用→ショートコードを使おう! | vdeep
  • 1