Jamstackのセキュリティ — WordPress保守の負担を軽くする構造
WordPressにある攻撃対象(DB・PHP・プラグイン)が、静的サイトでは構造的に減ります。ただし静的でも残るリスクはあります。両者の違いと、自作フォームでの対策を実装者の視点で整理します。
記事一覧の3/5ページ目です。

WordPressにある攻撃対象(DB・PHP・プラグイン)が、静的サイトでは構造的に減ります。ただし静的でも残るリスクはあります。両者の違いと、自作フォームでの対策を実装者の視点で整理します。

デザインカンプと実装の1pxのズレは、なぜ生まれるのか。サブピクセルの丸め、フォントのメトリクス差、line-heightやletter-spacingの解釈など、実装者視点で原因と潰し方を整理します。

既存サイトを全面リニューアルせず、INP(操作してから画面が反応するまでの速さ)だけを外科的に改善する実装の勘所を、長いJS処理の分割・イベント処理の軽量化・計測タグの遅延読み込みという実務目線でまとめました。

スマホで右に余白ができて横スクロールが出る。見た目は複雑でも、原因はたいてい「どこかの要素が画面幅を超えている」一点。犯人の探し方と、固定px・画像・100vw・flexの子など典型4パターンの直し方を、実装者の視点でまとめました。

フォームは動くのに通知メールが届かない、迷惑メールに入る。原因の多くは送信ドメイン認証の不足です。SPF・DKIM・DMARCの役割と実務の直し方を、自作フォームの構成を例に整理します。

金曜夕方の「崩れてます」を減らすために、実装者が納品前に毎回回しているチェックの型を開示。表示崩れ・実機ブラウザ・フォームやメタの動作・アクセシビリティ・速度を、制作会社が外注品質を測る基準としても使える形でまとめました。

ヘッドレスCMS導入で最も引っかかる「編集者が公開前の下書きを見られない」問題を実装で解く。下書き保存+認証付きプレビューURLが現実解になる理由と、自サイト(Astro+EmDash)の実挙動を一次情報で解説します。

SNSでシェアしても画像が出ない・古いまま残る。その定番原因を一つずつ潰し、さらに記事タイトルを差し込む動的OGP画像をCloudflareのエッジで生成する実装まで、制作会社向けに実装者の視点で整理します。

Dev Modeの注釈(Annotations)で、余白の数値は聞かなくても済むようになりました。それでも動き・条件・状態は伝わりにくい。実装者が着手前に本当に欲しい情報を、注釈で先回りして渡すコツをまとめます。

zipの手渡しではなく、ブランチとPR(変更を提案する仕組み)で差分が追える形で納品します。履歴が残り、レビューでき、巻き戻せて、複数人で触れる。制作会社と協業しやすい進め方を、実際のやり方でお伝えします。

前任者不在・素性のわからないコードでも、現状把握から影響範囲の確認、バックアップ、小さく直して検証まで段取りを踏めば安全に改修できます。他社制作サイトの引き継ぎと高速化を任せたい制作会社の方へ。

「修正は1回まで」「連絡はメールのみ」といった制約は、発注する制作会社にとって地味にやっかいです。回数で縛るのではなく、認識ズレを減らす前工程と合理的な範囲の修正対応で応える。私の修正運用の設計思想を、範囲の握り方と連絡手段の柔軟さから説明します。