企業担当者様向けWordPressの相談室

HOME ご相談

WordPressサイトでは「プラグイン」を極力使用せずに構築した方がいいってどういうこと?

当方、コーポレートサイトをWordPressで構築して運用しています。先日、別の会社のエンジニアの方から「プラグインは極力使用しないほうがいいですよ」とアドバイスを受けました。これは、一体どういう意味なのでしょうか?

最終更新日:2024.10.22

回答者:エンジニア

WordPressのプラグイン、使っていますか? 使ってないという方はほとんどいないと思います。便利ですよね。便利なものは使い倒してしかるべき、そう思います。

不正アクセスやサイトの改ざん、それによる個人情報の漏えいなど、世間で騒がれるたびに自社のWordPressサイトは大丈夫なんだろうかと、ふとセキュリティを気にすることがあると思います。

実際、便利なWordPressのプラグインにも危険性はあります。

プラグインを利用する場合の、セキュリティ面のリスクについて解説していきます。

WordPressのプラグインを使用するメリット

まずは、メリットについてですが、プラグインを使用するメリットはシンプルに、機能を拡張できることです。WordPressで実現したいと思う機能は、プラグインを利用することで大体実現できるのではないでしょうか。

ですが、プラグインを使って簡単に機能実装できるのはメリットであり、デメリットでもあります。

採用するWordPressのプラグインを厳選したほうがいい理由

セキュリティリスクがある

現在公開されているプラグインでも更新が止まって古くなっている安全ではないコードが含まれているプラグインがあります。ソースコードを読めるなど、よほど詳しい人でない限り見分けることは困難です。WordPressのサイトに公開されているから安全だろうということはありません。中には故意にセキュリティホールを作って公開し、不正アクセスへの取っ掛かりとするためのプラグインもあるかもしれません。

インストールしているプラグインが増えるとその数だけリスクが増えるため、プラグインは基本的に必要最低限しか使わない、もしくは目的のもの以外をインストールしたままにすることは控えましょう。

読み込むファイル数が増えてサイトが重くなる

プラグインを有効化するとサイトの表示時に読み込むファイル数が増えることがあります。そうするとファイル数に比例して表示するまでの時間が長くなっていきます。

また、データベースに情報を保存するタイプのプラグインを使用しているとデータベースが肥大化し、サイトが重くなります。

こちらの記事も御覧ください。
WordPressサイトの表示速度が遅いので、速くしたい!
【WordPressサイトが重い・遅い】5つの原因と12個の解決策をまとめました

サイトの表示がおかしくなる、インストールしたプラグインが動かない、ログインできない

あれもこれもそれも…とプラグインをインストールした結果、プラグイン同士がバッティングして動かないということも起こります。エラーが出てログインできないことや、CSS・JavaScriptの読み込みが競合してサイトの表示までおかしくなる…ということも起こりえます。

このようなトラブルに見舞われないためにも、有効化するプラグインは厳選しましょう。

使わなくなったプラグインは削除しよう ~セキュリティリスクを減らす~

これはとても大事なことなのですが、使わなくなったプラグインは「無効化」だけではなく「削除」しましょう

無効化しただけのプラグインはWordPress上で動くことはなく、サイトを重くする原因にはなりませんが、実行可能なファイルであることに間違いはありません。

無効化していてもプラグインは更新があると更新可能なプラグインとして管理画面上に表示されます。今は大丈夫でもプラグインがハッキングされ、更新ファイルとして悪意のあるファイルをインストールさせられる危険があります。

プラグインを削除していれば回避できる問題です。さらにプラグインの管理画面が煩雑になることも避けられます。

プラグインのセキュリティホールを使用してウェブサイトの改ざんや不正なメール送信が行われることもあります。無効化しただけの状態ではその脆弱性が突かれ、不正アクセスの対象となることもあります。

でも追加したい機能がある…という時は?

プラグインを使わずとも機能の追加は可能です。phpファイルを編集する必要があるため難易度が高くなりますので、まずは弊社などの専門家にご相談ください。プラグインはあまり使いたくないんだけど、こういう機能を追加したい、というご相談も大歓迎です。

こちらの記事を閲覧した方は
以下も閲覧しています
そもそも、WordPressの「プラグイン」とは、どういうものなんでしょうか?
【2023年最新】WordPressプラグインおすすめ16選+導入方法をご案内します
WordPressの本体をアップデートすると、プラグインが動かなくなることがあるのはなぜですか?
無料
企業担当者様 必読!
WordPressサイト改修のための事前チェックシート

安全に効率よくWordPressサイトを「改修」するためのポイントをまとめました。

ダウンロードはこちらから
  • 事前チェックシート1
  • 事前チェックシート2
  • 事前チェックシート3
  • 事前チェックシート4
  • 事前チェックシート5

CONTENTS

企業の方の相談

企業の方の相談

企業関連のWordPressサイトのお悩みは、大別すると6つのジャンルに分けられます。

リニューアル

サーバのスペック不足やPHPのバージョンアップ等、WordPressのサイト移設(引っ越し/リニューアル)に関するよくあるお悩みをまとめました。

コンテンツ更新(操作)

「新たな更新機能を実装したいけど、どうしたらいいかわからない……」。プラグイン関連も含めてコンテンツ更新に関するお悩みをまとめました。

バージョンアップ

WordPress本体やプラグインのバージョンアップなど、WordPressの場合、「バージョンアップ」のお悩みは尽きません。こちらにまとめました。

SEO(集客)

ホームページ開始時にはあまり意識していなかった「SEO」。でも今になってその重要性に気づいてきた…。WordPressサイトと「SEO」についてまとめました。

セキュリティ

動的CMSであるWordPressの宿命ともいえる「セキュリテイ」問題(脆弱性)。ただし、問題のポイントを理解すれば回避する方法はいくらでもあります。

その他

どこのカテゴリーに収めたらよいか迷った「お悩み」をこちらにまとめました。

個人事業の方の相談

個人事業の方の相談

個人事業主様のWordPressサイトのお悩みは、大別すると4つのジャンルに分けられます。

SEO(集客)

「集客」に強いWordPressテーマです……とすすめられて導入したけど、その仕組や強化方法についてもっと詳しく知りたい。そんなお悩みをまとめました。

カスタマイズ・機能追加

サービス形態の変更にともなってカレンダータイプの「予約機能」を取り入れたくなったり…。カスタマイズや機能追加に関するお悩みをまとめました。

保守

月額払いとなることが多いWordPressの「保守契約」。コストを下げたいから契約はしていないという方も多いと思います。「保守」に関するお悩みをまとめました。

その他

どこのカテゴリーに収めたらよいか迷った「お悩み」をこちらにまとめました。

Page Top