雑記
2025.04.26 2025.04.29

【問題】「WordPressは使うな・危険」こそ危ない。要件定義と目的が大事【現役が語る】

雑記

コーディングやWebデザインを仕事にしていると、こんなことを言っている人を動画・記事で見かけないでしょうか。

モブウサギ

WordPressはセキュリティの観点で危険だからやめたほうがいい。

モブウサギ

WordPressは使うべきじゃない。ほかの選択肢を選ぶべきだ。

確かにWordPressにはぜい弱性といった問題は実際にありますので、彼らの意見そのものがスジ違いというわけではありません。

しかしそのような極端な意見は大抵、視聴者・読者をひきつけるために意図的にやっている場合が多く、その内容を疑いもせずに0か100で判断するのは、とても危ない思考です。

  • なぜその考えが危ないのか
  • 0か100で考える思考のリスク
  • 仕事の姿勢と本質

マーケティング会社でWebデザイン・サイト制作をする自分からすれば、本質を見ていない行為だと言わざるをえないため、これらの問題点と考えかたを建設的に述べていきます。

個人見解です

ほかの意見もご参照ください

サイトの種類・CMSとは

背景

基本情報のおさらい

コーダーにとっては常識な話とはいえ、一度CMSとは何か、HTMLとの違いはなにか、ノーコードとはなにかをまず簡単に述べます。

Webサイトというのは大きく分けて2つあり、

  • 静的サイト】いわゆるHTMLで作る、1990年代から続く昔ながらのサイト。
  • 動的サイト】PHPなどを中心に構成し、より拡張性を高めたサイト。

静的サイトはコーディングといったスキルがないとページ追加ができないのに対し、動的サイトは静的サイトの仕組みを拡張して便利にしたものという感じですね。

そして動的サイトというジャンルの中にも以下のものがあり、

  • CMS】『コンテンツ・マネジメント・システム』の略。ページ作成・追加・更新が誰でもでき、通販特化のECサイトもCMSの一種。
  • ノーコードサイト】特にコード知識がなくても、用意されたテンプレートを組むだけで簡単にサイト制作が可能。

WordPressは世界でもっとも有名なCMSで、誰でも使えるようにオープンソース化されたフレームワーク(仕組み)になります。

ノーコードに関しては、2000年代にも項目を埋めるだけでインスタントホームページが作れるサービスがあり、それを高度化したものと言えば、わかる人もいるでしょうか。

NotionやGoogleスプレッドシートも広義的にはノーコードサイトの一形態になります。

ウサ子

ノーコードの歴史を解説!~プログラミングなしでアプリが作れる時代へ~|note

CMSとは?初心者でもわかるCMSの種類、メリット、導入事例【おすすめは?】|日立ソリューションズ

余談:ノーコードは移設が大変

ちなみに個人的感情になってしまうものの、ノーコードサイトは移設の観点だとあまり好きじゃないんですよね。

技術自体はかまわないのですが、FTPが基本ないためサイトリニューアルのときは制作の都合上、コンテンツバックアップの用意が必然的にほぼ手作業の移し替えになるからです。

たとえば『ジンドゥー』だと、このように記載されています。

クリエーターでは、在庫管理システムなど外部のデータベースへの接続は行えません。また、ジンドゥーでは FTP ツールなどを利用してのファイルのアップロードにも対応していませんので、ご了承ください。

そもそも、ジンドゥーにはこのような機能は必要ありません。クリエイターでは、文章や画像、ショップの商品などを直接ホームページに追加するだけで、ホームページが作成できます。それらのデータについては、すぐに訪問者が利用できるようジンドゥーのサーバーに保存されます。

データベースへの接続|ジンドゥー

静的サイトやWordPressなら移行が楽なのに、ノーコードサイトだと何十倍の移行コストがかかります。10分〜1時間で終わる作業を、ノーコードだと3営業日以上使うこともあるんですね。

これは制作会社だからこその悩みでしょうか。

「バックアップを残さない」なら楽なんだけど、そういうワケにもいかないからね。

ただきち

安全なCMS・フレームワークは存在しない

背景

WordPressだけが
危険ではない

そもそも根本的な話として、世の中には絶対に安全なCMS・フレームワークは存在しません。

WordPressだろうがノーコードだろうがHTMLだろうが、インターネット上に公開するということは、常に攻撃者からのハッキングリスクにさらされる状態になります。

もちろん「狙われやすい度合い」はありますし、WordPressは世界一有名なCMSシステムであるため、それだけ標的にされやすいのも確かです。

しかしだからといって、ほかのツールが安全かといえばそうではありません

WordPressの脆弱性とは?最新情報の取得方法やセキュリティ対策を紹介|エックスサーバー

WordPressも施策次第

  1. 最新の本体を常にアップデート
  2. 使っていないプラグインは削除
  3. 半年以上更新がないプラグインは避ける
  4. 自作なら極力プラグインに頼らない
  5. PHPも可能な限り最新にする
  6. サーバー側のセキュリティ設定を見直す

このようにWordPressもセキュリティ意識・対策をしっかりしていれば、攻撃されるリスクを最小限に減らすことができます。

フリーランスならここまで顧客に設定・説明してサポートするのが、いい仕事ではないでしょうか。

WordPressの脆弱性|今すぐ実践したい10のセキュリティ対策|AeyeScan

Windowsは危険だからMacを選択させるのか?

モブウサギ

Windowsはぜい弱性をよく狙われるしウイルスも多いから使うべきじゃない。だったら安全なMacを使ったほうがいい。

「WordPressは使うな。ほかのやつを使うべき」は、そう言うのと本質的に同じです。それで顧客にMacを勧めるのは違いますよね。Windowsもシェア率が高いから狙われるんです。

Macも安全かと言われたらそうでもなく、Mac用ウイルスも割と存在し、「Macには標準でウイルス対策があるから要らない」と言う人は、セキュリティのリテラシーが低い人でしょう。

「感染したことがない」はたまたま運がよかったか気づいていないだけですし、その常識は2010年代までの話です。自分はMacにも動作が軽いESETを入れて対策しています。

Windows・Macそれぞれに長所・短所があるので、何がダメ・危険で何がいいか・安全ではなく、状況に合わせて柔軟な判断と提案が大切で、利用者のセキュリティ意識を高めることも重要です。

これはWordPressの件にも言えることです。

シェア率が高いと狙われやすいのはどこも一緒。いかに0か100で判断しているか分かると思う。

ただきち

Safariがあったりクラッシュやフリーズの頻度が低いので、Web業界・クリエイティブ業界ではMacも併用する人が多いです。

ウサ子

Macにウイルス対策は必要? 感染した場合の被害や感染防止策を解説|マリオン

【Macにウイルス対策は必要?】感染事例や対策方法を解説|ノートン

【MacOSを狙ったサイバー攻撃】増加する原因とセキュリティ対策を解説|SONIX

Mac安全神話崩壊。いまやWindowsの2倍も危険にさらされている|ギズモード

ツールに過信するのも危ない

背景

ここのオペレーションも
考える

話をもどし、盤石を固めてしっかり対策したところで、制作会社や作成者・顧客のリテラシーが低ければ攻撃させるリスクを高めます。

たとえば管理会社や顧客が怪しいメールやスパムコメントを開いてしまい、PCにウイルスが感染して保存されたFTP・ログイン情報を盗まれたらハッキングされますよね。

ほかにもPCの更新やCMS・サーバー・PHPなどのアップデートをせずに放置していれば、それだけ狙われやすい土壌が出来上がります。

常に高いセキュリティを維持するにはツールの対策もしかり、顧客を含めた関係者全員それぞれが、意識を高く持ち続けることも必要です。

ゆえに「セキュリティの高いツールで作成して、後は顧客に任せれば安心」と考えるのはある意味、とても無責任な姿勢と言えるでしょう。

ちゃんとそこまでの提案・可能性をしっかり考えられるのが「仕事ができる人」なんですね。

日本語が怪しい、ヘッダ内容がおかしいメールをクリックしてもいいか相談する人も割といる。彼らのサポートも大切な業務。

ただきち

残念ながら世の中のWeb制作会社は、サーバー管理が無いと「納品して終わり」で、運営後の責任は無保証な場合も多いです。

ウサ子

1日あたり約79件もの脆弱性が見つかっている ハッカー視点から見る、狙われやすい企業・狙われにくい企業の違い|ログミーBusiness

できない理由を正当化する言い訳にしていないか

背景

それ、言い訳したい
だけじゃない?

モブウサギ

WordPressは危険なんですね。安心しました。

モブウサギ

WordPressは今後使わないようにします。ほかのどんなCMSがオススメなのか教えてほしいです。

モブウサギ

業界の人が言ってくれると心強いです。昔WordPressに失敗したことがあるので苦手です。

使うな・危険と称する動画・記事では、上記のコメントが並んでいるのをよく見かけます。

しかし正直に言って、有能な人はこのようなことをまず言いません。

なぜなら能力の高い人は自分の能力を基準にするのではなく、相手が求めているもの・最適な提案は何かを優先的に考えるからで、その要望を極力叶えるために自己研鑽(けんさん)をします。

それって、「できないことを言い訳したいだけではないか」と見ていて思うんですよね。

WordPressでアプリやECサイトを作りたいなど、畑違い・別のアプローチが望ましい場合ならともかく、できない理由を探すより「できるための努力」が生産的で市場価値も上がるでしょう。

個人的にコーダーと名乗るなら、WordPressテーマを自作できる程度の技量は当たり前の認識。当サイトも完全自作テーマだよ。

ただきち

能力が低い、苦手意識があるのなら個人サーバーで勉強すればいいだけですからね。

ウサ子

大切なのは要件定義と目的

背景

仕事ができる人の
考えかた

モブウサギ

SEO(検索優位性)施策をしっかり考えるなら、ノーコードよりも細かく対策・調整できるWordPressのほうがいいだろう。

モブウサギ

WordPressでECサイトを作るよりも、EC-CUBEなどのCMSを提案したほうが柔軟性がある。

モブウサギ

予算が少なく短納期のブログ運営なら、ノーコードやブログサービスを使うか、ブログ投稿に特化したCMSを利用するのも手かも。

モブウサギ

WordPressでポートフォリオサイト制作はオーバースペックの可能性がある。ノーコードや静的で作るのがいいかもしれない。

仕事ができる人は自分の能力やツールがどうとかではなく、まず顧客が求めるのはなにか、どこまですべきか、顧客にとって目的達成はどこなのかを思案し、最適なアプローチをします。

WordPressだからダメ、別CMS・ノーコードだから安全ではなく、「どれにも長所・短所があるし、その中でどう進めるのがベストか」を考えます。

何度も言うように、世の中のCMS・フレームワークに「100%安全」というものは存在しないし、危険にさらされるリスクも多種多様です。それを踏まえて提案するんですね。

なんでもかんでもWordPressで作る発想もあまりよくない。ECサイトなら別のCMSがいいし、簡単なサイトだとオーバースペック。

ただきち

要件定義とは?進め方・必要スキル3つを簡単に解説【ITシステム開発に必須】|Gaiax

仕事できる人とできない人の違いは「要件」をどう見ているかで決まっているというリアル |note

最後に:「〇〇だから安全・危険」という考えが危ない

背景

本質を見ない人は
市場価値が上がらない

ここまで、「WordPressは使うな・危険」の情報こそが危ないという話を述べていきました。

確かにWordPressは有名なオープンソースCMSなぶん、2025年現在もぜい弱性と対策のいたちごっこなのは事実です。

しかしそれは、どこのサービス・ツールでも起きる話なんですよね。

CHECK!

100%安全なCMS・フレームワークは存在しない。またそれだけではなく、需要側・供給側のセキュリティ意識が低ければリスクが増す。

WordPressのみならず、安易に「〇〇は安全・危険」は危ない考えかたです。もし安全と称された内容でうのみして案件を収め、改ざんなどの問題が発生したら責任とれるのでしょうか。

安全・危険かはCMS・フレームワークの構造だけではなく、運用方法や利用者のリテラシーにも左右されるため、総合的に判断すべきでしょう。

【最新】国内外のサイバー攻撃事例20選!対策も併せて解説|LANSCOPE

相次ぐWebサイト改ざん、自治体や自動車関連企業が被害に|日経クロステック

「安心できる言い訳」を探したいだけではないのか

モブウサギ

WordPressは危険なんですね。なんだか安心しました。

モブウサギ

WordPressは今後使わないようにします。ほかのどんなCMSがオススメなのか教えてほしいです。

モブウサギ

業界の人が言ってくれると心強いです。昔WordPressに失敗したことがあるので苦手です。

(それ、ろくにWordPressを触れないし学ばない、三流の無能コーダーだって自己紹介しているのと同じだよね……?)

ただきち

彼らのコメントなどを見ると、「自分たちの能力・理解不足を正当化する言い訳を見つけたんだろうな」という印象が強いんですね。

  • WordPress「だけ」が危ないと思っている
  • ノーコード・静的は「安全」と信じる
  • テーマを完全自作できない未熟者
  • 基本構造の理解が不十分
  • 過去に失敗したので苦手経験がある

そんな状態だから、業界人から「使うべきじゃない」「危険だ」の主張を見たことで、「技術不足や不安を正当化・言い訳できる」安心感に浸る側面もあるんじゃないかと感じます。

セキュリティにお金と時間をかけられる大手もサイト改ざんのリスク・実例があるので、「マクロ(広義的)な視点でどう『危険』から守り、『安全』性を高めるか」の頭になってほしいですね。

WordPressだから危険、別CMS・ノーコード・静的HTMLだから安全……そんなことはない。攻撃者を甘く見すぎじゃないかなぁ。

ただきち

KADOKAWAのWebサイト改ざんが判明、閲覧者はデータを詐取される可能性|日経クロステック

国内で起きたWebサイト乗っ取り(改ざん)事例7件とその対策|サイト引越し屋さん

できる人は利点・欠点の両方をしっかり見て判断する

  • セキュリティ対策の本質を理解しているか
  • ツールの利点・欠点を熟知しているか
  • 顧客の要望を叶えるのを優先しているか
  • 相手にツール・運用のヒアリングをしたか

このあたりをうのみしている人に聞いてみたいものですね。

仕事をする上で数多くの有能な人を見てきましたが、WordPressを全否定したり、盲信するところを見たことはほぼありません。

「何がいいか・危険か」ではなく、「利点・欠点を理解し、どう使い分けるか・顧客に最適なアプローチをするか」という考えの人が大半でした。

  • デザイン・機能・SEO施策もしたサイト
    → WordPressを提案
  • ECサイトを作って通販をおこなう
    → EC-CUBEなどを提案
  • オリジナリティのあるサイトを作る
    →WordPress・静的HTMLを提案
  • 「ブログしたいが予算・納期期間が少ない
    → ノーコード・ブログサービスを提案
  • 「ポートフォリオサイトを作りたい
    → ノーコード・静的HTMLを提案

仕事ができる人はこのように分析し、顧客へ最適なアプローチをします。その上でセキュリティ対策をおこなうんですね。

厳しいながら、極端な情報を精査せず盲信する人は「自分中心にしか考えられない、その程度のレベルの人」であり、自分で自分の仕事の可能性を狭めることになります。

有能な人の姿勢を見たらいかに相手を考えているか理解できる。それを叶えるために多くの勉強・場数を積み重ねているんだよ。

ただきち

仕事ができる人の本質

冒頭で説明したように、使うな・危険と称する動画や記事は全くの見当違いというわけではありません。実際にWordPress本体やプラグインのぜい弱性による不備の事案は幾度も見かけます。

とはいえ「使うな・危険」と極端にあおる内容のほとんどは読者・視聴者稼ぎで、それを安易に過信するのは、「Windowsは危険だから安全なMacに替えよう」と考えるのと同じです。

Macにもウイルスは数多く存在し、Windowsだからこそできる機能やアプリケーションも多いでしょう。いかに本質を見ずに判断しているのか、理解できるのではないでしょうか。

「彼らの見解も間違いではない」としつつも、

CHECK!

うのみにしすぎずほかの見解も参考にして、どう行動して顧客にアプローチをするかが、優先すべき要件定義。

ここをしっかり考えるようにしてもらいたいですし、Webデザイン・コーディングも納品して終了ではありません。「納品してからがスタート」です。

参考にしたうえでツールの目的・本質を理解し、顧客に適切な提案・納品・サポートをするのが、市場価値が高い「仕事がデキる人」なんですね。

それはこのサイトの記事も同じ。大切なのは「自分で多角的に考えて能動的に行動すること」だよ。

ただきち
【面接担当が語る】書類落ちするコーダーの営業メール例【フリーランス】
【現役が語る】嫌われるWebデザイナーにならないために【コーディング】

記事・作品が気に入ったら
SNSでシェア・引用

1.シェアについて

赤竹ただきち(以下、当管理者)が運営するウマコセドットコム(以下、当サイト)の内容をシェアする場合、個人サイト・ブログ・サービス・SNSを問わず、URLなどを記載して出典元を明記ください。

明記していただければ、社会通念上の範囲内でご自由にシェアが可能です。

2.記事の参考・引用(転載)

記事の文章表現の流用、抜粋・引用される場合、当管理人までの申告は原則不要です。

文章の引用には法的条件(引用箇所の明示・出典元明記・補足として使用・引用の必然性・内容を改変しない)を満たす必要があり、満たしていない引用はご遠慮願います。詳細は著作権法第32条をご確認ください。

ご自身で独自に記事・動画作成で当サイト記事内容を参考に留め、文章を完全自作されている場合、URL記載は任意です。

要約のための一部改変は、記事の目的・意図を大幅に変えなければ可能とします。

3.作品の引用(転載)

当サイトの作品を引用・転載する場合でも当管理者への申告は不要ですが、URL元の記入、もしくは当管理者名・アカウント名などの記載をお願いいたします。

4.キャラクターの使用

当サイトのオリジナルキャラクターは創作性が高い非営利の個人に限り、イラスト・マンガなどに使用できます。非営利・個人の定義はこちらをご参照ください。

制作費・人件費の範囲内であれば、有償配布や支援サイトの掲載も可能としますが、生成AIで作成した作品で当管理者の作品だと誤認させる、有償行為をするのはご遠慮ください。

5.当管理者の著作権

当管理者が作成した文章・画像・デザイン・オリジナルキャラクターや作品などは原則、ご依頼でも著作権は当管理人に属します。

ただしバーチャルVTuberなど、権利者ご自身のキャラクター、または二次創作元のキャラクターなどの知的財産権につきましては、当管理者ではなく元の権利者に属します。

6.禁止行為

以下の行為が見られた場合は、個別のご連絡や法的処置などといった対応をとらせていただく場合があります。

A.二次利用・加工・改変

当サイトの画像・作品・文章・サイトレイアウトなどの悪意ある二次利用・加工・改変行為や、信用毀損・反社会的など、社会通念上問題のある目的で利用する行為。

B.文章の引用・流用

当サイトの文章を恣意的に切り取った語弊を招く行為や、著作権法第32条の引用条件を満たしていない場合。または当サイトの文章表現を流用しておきながら、引用元としてURLを明記しない、解説記事・動画などの作成行為。

C.不適切な拡散

特定の単語・見出しに反応、記事内容を過度な歪曲・脚色するといった不適切なシェアの禁止(誤った解釈のみならず、〈自他問わず〉風評被害や誹謗中傷につながる恐れがあるため)。

D.誹謗中傷

当サイト・他者・企業などを誹謗中傷する目的での引用。また煽り・マウント行為といった、意見・提起・指摘ではなく、人格・風評を著しくおとしめる行動も含む。

7.著作権

当サイトは著作権の侵害を目的とするものではありません。

スクリーンショットや二次創作元の知的所有権は各権利者・団体に帰属しており、各利用規約を確認した上で掲載しています。

有料二次創作は権利元の創作ガイドライン厳守を努めていますが、問題があれば当サイトのお問い合わせよりご報告ください。

8.トラブル

当サイト記事のシェアなどが要因で発生したトラブルなどについては、一切の責任を負いかねます。あくまでも参考・一意見として扱ってください。

当管理者まで直接ご意見・ご指摘を希望される場合は当サイトのお問い合わせからご連絡いただけますと幸いです。

制定日:2017/2/24
改定日:2024/10/23

シェア・引用の前に「規約・ポリシー」をご一読ください(同意したものとみなします)。

記事を特定の単語・見出しなどで判断したり、記載内容の過度な歪曲・脚色、他者を誹謗中傷・バッシング目的のシェア・引用は固くお断りいたします。

シェア内容が問題・風評被害行為だと判断した際、個別にご連絡を差し上げる場合があります。

社会通念上のモラル・リテラシー・マナーの範囲内であればご連絡することはございません。シェア・引用をしていただきありがとうございます。

プロフィール

雑記