雑記
2025.04.26 2025.10.26

【問題】「WordPressは使うな・危険」こそ危ない。要件定義と目的が大事【現役が語る】

雑記

コーディングやWebデザインを仕事にしていると、こんなことを言っている人を動画・記事で見かけないでしょうか。

モブウサギ

WordPressはセキュリティの観点で危険だからやめたほうがいい。

モブウサギ

WordPressは使うべきじゃない。ほかの選択肢を選ぶべきだ。

確かにWordPressにはぜい弱性といった問題は実際にありますので、彼らの意見そのものがスジ違いというわけではありません。

しかしそのような極端な意見は大抵、視聴者・読者をひきつけるために意図的にやっている場合が多く、その内容を疑いもせずに0か100で判断するのは、とても危ない思考です。

  • なぜその考えが危ないのか
  • 0か100で考える思考のリスク
  • 仕事の姿勢と本質

マーケティング会社でWebデザイン・サイト制作をする自分からすれば、本質を見ていない行為だと言わざるをえないため、これらの問題点と考えかたを建設的に述べていきます。

個人見解です

ほかの意見もご参照ください

サイトの種類・CMSとは

背景

基本情報のおさらい

コーダーにとっては常識な話とはいえ、一度CMSとは何か、HTMLとの違いはなにか、ノーコードとはなにかをまず簡単に述べます。

Webサイトというのは大きく分けて2つあり、

  • 静的サイト】いわゆるHTMLで作る、1990年代から続く昔ながらのサイト。
  • 動的サイト】PHPなどを中心に構成し、より拡張性を高めたサイト。

静的サイトはコーディングといったスキルがないとページ追加ができないのに対し、動的サイトは静的サイトの仕組みを拡張して便利にしたものという感じですね。

そして動的サイトというジャンルの中にも以下のものがあり、

  • CMS】『コンテンツ・マネジメント・システム』の略。ページ作成・追加・更新が誰でもでき、通販特化のECサイトもCMSの一種。
  • ノーコードサイト】特にコード知識がなくても、用意されたテンプレートを組むだけで簡単にサイト制作が可能。

WordPressは世界でもっとも有名なCMSで、誰でも使えるようにオープンソース化されたフレームワーク(仕組み)になります。

ノーコードに関しては、2000年代にも項目を埋めるだけでインスタントホームページが作れるサービスがあり、それを高度化したものと言えば、わかる人もいるでしょうか。

NotionやGoogleスプレッドシートも広義的にはノーコードサイトの一形態になります。

ウサ子

ノーコードの歴史を解説!~プログラミングなしでアプリが作れる時代へ~|note

CMSとは?初心者でもわかるCMSの種類、メリット、導入事例【おすすめは?】|日立ソリューションズ

余談:ノーコードは移設が大変

ちなみに個人的感情になってしまうものの、ノーコードサイトは移設の観点だとあまり好きじゃないんですよね。

技術自体はかまわないのですが、FTPが基本ないためサイトリニューアルのときは制作の都合上、コンテンツバックアップの用意が必然的にほぼ手作業の移し替えになるからです。

たとえば『ジンドゥー』だと、このように記載されています。

クリエーターでは、在庫管理システムなど外部のデータベースへの接続は行えません。また、ジンドゥーでは FTP ツールなどを利用してのファイルのアップロードにも対応していませんので、ご了承ください。

そもそも、ジンドゥーにはこのような機能は必要ありません。クリエイターでは、文章や画像、ショップの商品などを直接ホームページに追加するだけで、ホームページが作成できます。それらのデータについては、すぐに訪問者が利用できるようジンドゥーのサーバーに保存されます。

データベースへの接続|ジンドゥー

静的サイトやWordPressなら移行が楽なのに、ノーコードサイトだと何十倍の移行コストがかかります。10分〜1時間で終わる作業を、ノーコードだと3営業日以上使うこともあるんですね。

これは制作会社だからこその悩みでしょうか。

「バックアップを残さない」なら楽なんだけど、そういうワケにもいかないからね。

ただきち

安全なCMS・フレームワークは存在しない

背景

WordPressだけが
危険ではない

そもそも根本的な話として、世の中には絶対に安全なCMS・フレームワークは存在しません。

WordPressだろうがノーコードだろうがHTMLだろうが、インターネット上に公開するということは、常に攻撃者からのハッキングリスクにさらされる状態になります。

もちろん「狙われやすい度合い」はありますし、WordPressは世界一有名なCMSシステムであるため、それだけ標的にされやすいのも確かです。

しかしだからといって、ほかのツールが安全かといえばそうではありません

WordPressの脆弱性とは?最新情報の取得方法やセキュリティ対策を紹介|エックスサーバー

WordPressも施策次第

  1. 最新の本体を常にアップデート
  2. 使っていないプラグインは削除
  3. 半年以上更新がないプラグインは避ける
  4. 自作なら極力プラグインに頼らない
  5. PHPも可能な限り最新にする
  6. サーバー側のセキュリティ設定を見直す

このようにWordPressもセキュリティ意識・対策をしっかりしていれば、攻撃されるリスクを最小限に減らすことができます。

フリーランスならここまで顧客に設定・説明してサポートするのが、いい仕事ではないでしょうか。

WordPressの脆弱性|今すぐ実践したい10のセキュリティ対策|AeyeScan

Windowsは危険だからMacを選択させるのか?

モブウサギ

Windowsはぜい弱性をよく狙われるしウイルスも多いから使うべきじゃない。だったら安全なMacを使ったほうがいい。

「WordPressは使うな。ほかのやつを使うべき」は、そう言うのと本質的に同じです。それで顧客にMacを勧めるのは違いますよね。Windowsもシェア率が高いから狙われるんです。

Macも安全かと言われたらそうでもなく、Mac用ウイルスも割と存在し、「Macには標準でウイルス対策があるから要らない」と言う人は、セキュリティのリテラシーが低い人でしょう。

「感染したことがない」はたまたま運がよかったか気づいていないだけですし、その常識は2010年代までの話です。自分はMacにも動作が軽いESETを入れて対策しています。

Windows・Macそれぞれに長所・短所があるので、何がダメ・危険で何がいいか・安全ではなく、状況に合わせて柔軟な判断と提案が大切で、利用者のセキュリティ意識を高めることも重要です。

これはWordPressの件にも言えることです。

シェア率が高いと狙われやすいのはどこも一緒。いかに0か100で判断しているか分かると思う。

ただきち

Safariがあったりクラッシュやフリーズの頻度が低いので、Web業界・クリエイティブ業界ではMacも併用する人が多いです。

ウサ子

Macにウイルス対策は必要? 感染した場合の被害や感染防止策を解説|マリオン

【Macにウイルス対策は必要?】感染事例や対策方法を解説|ノートン

【MacOSを狙ったサイバー攻撃】増加する原因とセキュリティ対策を解説|SONIX

Mac安全神話崩壊。いまやWindowsの2倍も危険にさらされている|ギズモード

ツールに過信するのも危ない

背景

ここのオペレーションも
考える

話をもどし、盤石を固めてしっかり対策したところで、制作会社や作成者・顧客のリテラシーが低ければ攻撃させるリスクを高めます。

たとえば管理会社や顧客が怪しいメールやスパムコメントを開いてしまい、PCにウイルスが感染して保存されたFTP・ログイン情報を盗まれたらハッキングされますよね。

ほかにもPCの更新やCMS・サーバー・PHPなどのアップデートをせずに放置していれば、それだけ狙われやすい土壌が出来上がります。

常に高いセキュリティを維持するにはツールの対策もしかり、顧客を含めた関係者全員それぞれが、意識を高く持ち続けることも必要です。

ゆえに「セキュリティの高いツールで作成して、後は顧客に任せれば安心」と考えるのはある意味、とても無責任な姿勢と言えるでしょう。

ちゃんとそこまでの提案・可能性をしっかり考えられるのが「仕事ができる人」なんですね。

日本語が怪しい、ヘッダ内容がおかしいメールをクリックしてもいいか相談する人も割といる。彼らのサポートも大切な業務。

ただきち

残念ながら世の中のWeb制作会社は、サーバー管理が無いと「納品して終わり」で、運営後の責任は無保証な場合も多いです。

ウサ子

1日あたり約79件もの脆弱性が見つかっている ハッカー視点から見る、狙われやすい企業・狙われにくい企業の違い|ログミーBusiness

できない理由を正当化する言い訳にしていないか

背景

それ、言い訳したい
だけじゃない?

モブウサギ

WordPressは危険なんですね。安心しました。

モブウサギ

WordPressは今後使わないようにします。ほかのどんなCMSがオススメなのか教えてほしいです。

モブウサギ

業界の人が言ってくれると心強いです。昔WordPressに失敗したことがあるので苦手です。

使うな・危険と称する動画・記事では、上記のコメントが並んでいるのをよく見かけます。

しかし正直に言って、有能な人はこのようなことをまず言いません。

なぜなら能力の高い人は自分の能力を基準にするのではなく、相手が求めているもの・最適な提案は何かを優先的に考えるからで、その要望を極力叶えるために自己研鑽(けんさん)をします。

それって、「できないことを言い訳したいだけではないか」と見ていて思うんですよね。

WordPressでアプリやECサイトを作りたいなど、畑違い・別のアプローチが望ましい場合ならともかく、できない理由を探すより「できるための努力」が生産的で市場価値も上がるでしょう。

個人的にコーダーと名乗るなら、WordPressテーマを自作できる程度の技量は当たり前の認識。当サイトも完全自作テーマだよ。

ただきち

能力が低い、苦手意識があるのなら個人サーバーで勉強すればいいだけですからね。

ウサ子

大切なのは要件定義と目的

背景

仕事ができる人の
考えかた

モブウサギ

SEO(検索優位性)施策をしっかり考えるなら、ノーコードよりも細かく対策・調整できるWordPressのほうがいいだろう。

モブウサギ

WordPressでECサイトを作るよりも、EC-CUBEなどのCMSを提案したほうが柔軟性がある。

モブウサギ

予算が少なく短納期のブログ運営なら、ノーコードやブログサービスを使うか、ブログ投稿に特化したCMSを利用するのも手かも。

モブウサギ

WordPressでポートフォリオサイト制作はオーバースペックの可能性がある。ノーコードや静的で作るのがいいかもしれない。

仕事ができる人は自分の能力やツールがどうとかではなく、まず顧客が求めるのはなにか、どこまですべきか、顧客にとって目的達成はどこなのかを思案し、最適なアプローチをします。

WordPressだからダメ、別CMS・ノーコードだから安全ではなく、「どれにも長所・短所があるし、その中でどう進めるのがベストか」を考えます。

何度も言うように、世の中のCMS・フレームワークに「100%安全」というものは存在しないし、危険にさらされるリスクも多種多様です。それを踏まえて提案するんですね。

なんでもかんでもWordPressで作る発想もあまりよくない。ECサイトなら別のCMSがいいし、簡単なサイトだとオーバースペック。

ただきち

要件定義とは?進め方・必要スキル3つを簡単に解説【ITシステム開発に必須】|Gaiax

仕事できる人とできない人の違いは「要件」をどう見ているかで決まっているというリアル |note

最後に:「〇〇だから安全・危険」という考えが危ない

背景

本質を見ない人は
市場価値が上がらない

ここまで、「WordPressは使うな・危険」の情報こそが危ないという話を述べていきました。

確かにWordPressは有名なオープンソースCMSなぶん、2025年現在もぜい弱性と対策のいたちごっこなのは事実です。

しかしそれは、どこのサービス・ツールでも起きる話なんですよね。

CHECK!

100%安全なCMS・フレームワークは存在しない。またそれだけではなく、需要側・供給側のセキュリティ意識が低ければリスクが増す。

WordPressのみならず、安易に「〇〇は安全・危険」は危ない考えかたです。もし安全と称された内容でうのみして案件を収め、改ざんなどの問題が発生したら責任とれるのでしょうか。

安全・危険かはCMS・フレームワークの構造だけではなく、運用方法や利用者のリテラシーにも左右されるため、総合的に判断すべきでしょう。

【最新】国内外のサイバー攻撃事例20選!対策も併せて解説|LANSCOPE

相次ぐWebサイト改ざん、自治体や自動車関連企業が被害に|日経クロステック

「安心できる言い訳」を探したいだけではないのか

モブウサギ

WordPressは危険なんですね。なんだか安心しました。

モブウサギ

WordPressは今後使わないようにします。ほかのどんなCMSがオススメなのか教えてほしいです。

モブウサギ

業界の人が言ってくれると心強いです。昔WordPressに失敗したことがあるので苦手です。

(それ、ろくにWordPressを触れないし学ばない、三流の無能コーダーだって自己紹介しているのと同じだよね……?)

ただきち

彼らのコメントなどを見ると、「自分たちの能力・理解不足を正当化する言い訳を見つけたんだろうな」という印象が強いんですね。

  • WordPress「だけ」が危ないと思っている
  • ノーコード・静的は「安全」と信じる
  • テーマを完全自作できない未熟者
  • 基本構造の理解が不十分
  • 過去に失敗したので苦手経験がある

そんな状態だから、業界人から「使うべきじゃない」「危険だ」の主張を見たことで、「技術不足や不安を正当化・言い訳できる」安心感に浸る側面もあるんじゃないかと感じます。

セキュリティにお金と時間をかけられる大手もサイト改ざんのリスク・実例があるので、「マクロ(広義的)な視点でどう『危険』から守り、『安全』性を高めるか」の頭になってほしいですね。

WordPressだから危険、別CMS・ノーコード・静的HTMLだから安全……そんなことはない。攻撃者を甘く見すぎじゃないかなぁ。

ただきち

KADOKAWAのWebサイト改ざんが判明、閲覧者はデータを詐取される可能性|日経クロステック

国内で起きたWebサイト乗っ取り(改ざん)事例7件とその対策|サイト引越し屋さん

できる人は利点・欠点の両方をしっかり見て判断する

  • セキュリティ対策の本質を理解しているか
  • ツールの利点・欠点を熟知しているか
  • 顧客の要望を叶えるのを優先しているか
  • 相手にツール・運用のヒアリングをしたか

このあたりをうのみしている人に聞いてみたいものですね。

仕事をする上で数多くの有能な人を見てきましたが、WordPressを全否定したり、盲信するところを見たことはほぼありません。

「何がいいか・危険か」ではなく、「利点・欠点を理解し、どう使い分けるか・顧客に最適なアプローチをするか」という考えの人が大半でした。

  • デザイン・機能・SEO施策もしたサイト
    → WordPressを提案
  • ECサイトを作って通販をおこなう
    → EC-CUBEなどを提案
  • オリジナリティのあるサイトを作る
    →WordPress・静的HTMLを提案
  • 「ブログしたいが予算・納期期間が少ない
    → ノーコード・ブログサービスを提案
  • 「ポートフォリオサイトを作りたい
    → ノーコード・静的HTMLを提案

仕事ができる人はこのように分析し、顧客へ最適なアプローチをします。その上でセキュリティ対策をおこなうんですね。

厳しいながら、極端な情報を精査せず盲信する人は「自分中心にしか考えられない、その程度のレベルの人」であり、自分で自分の仕事の可能性を狭めることになります。

有能な人の姿勢を見たらいかに相手を考えているか理解できる。それを叶えるために多くの勉強・場数を積み重ねているんだよ。

ただきち

仕事ができる人の本質

冒頭で説明したように、使うな・危険と称する動画や記事は全くの見当違いというわけではありません。実際にWordPress本体やプラグインのぜい弱性による不備の事案は幾度も見かけます。

とはいえ「使うな・危険」と極端にあおる内容のほとんどは読者・視聴者稼ぎで、それを安易に過信するのは、「Windowsは危険だから安全なMacに替えよう」と考えるのと同じです。

Macにもウイルスは数多く存在し、Windowsだからこそできる機能やアプリケーションも多いでしょう。いかに本質を見ずに判断しているのか、理解できるのではないでしょうか。

「彼らの見解も間違いではない」としつつも、

CHECK!

うのみにしすぎずほかの見解も参考にして、どう行動して顧客にアプローチをするかが、優先すべき要件定義。

ここをしっかり考えるようにしてもらいたいですし、Webデザイン・コーディングも納品して終了ではありません。「納品してからがスタート」です。

参考にしたうえでツールの目的・本質を理解し、顧客に適切な提案・納品・サポートをするのが、市場価値が高い「仕事ができる人」なんですね。

それはこのサイトの記事も同じ。大切なのは「自分で多角的に考えて能動的に行動すること」だよ。

ただきち
【面接担当が語る】書類落ちするコーダーの営業メール例【フリーランス】
【現役が語る】嫌われるWebデザイナーにならないために【コーディング】

記事・作品が気に入ったら
SNSシェア・引用

利用規約について

本利用規約(以下「本規約」といいます)は、赤竹ただきち(以下「当管理者」)の著作物、または運営するウェブサイト「ウマコセドットコム」(以下「当サイト」)の利用条件を定めるものです。

当サイトの閲覧および、当管理者の著作物を利用時点で、本規約に同意したものとみなされます。

第1条:適用

本規約は、当管理者の著作物・作品利用(複製・引用・転載・解析・AI利用なども含む)に関する一切の行為に適用されます。

第2条:シェアについて

当著作物・作品をシェアする場合は出典を明記してください。

内容の恣意的な改変や創作、攻撃的言動・当管理者や他者の誹謗中傷目的など、モラル・マナーに反しない範囲に限り、シェアやご意見・ご感想などを自由に述べていただけます。

第3条:引用・転載

当著作物の流用・抜粋・引用などにおいて、当管理人までの申告は原則不要です。

当著作物の引用には法的条件(公表物・引用の明示・出典元明記・補足使用・必然性・改変しない)を満たす必要があり、満たしていない場合は無断転載とみなされます。

記事・動画作成などにおいて、当サイト記事を参考にとどめて文章を創作した場合、URL記載は任意です。要約の一部改変は、記事の目的・意図を大幅に変えなければ可能とします。

当作品の引用・転載はURL記入、もしくは当管理者名・アカウント名などの記載をお願いいたします。支援サイト有償公開コンテンツの二次利用・転載は固くお断りいたします。

第4条:キャラクターの使用

当サイトのオリジナルキャラクターは創作性が高い非営利の個人に限り利用できます。非営利・個人の定義はこちらをご参照ください。

AIを利用せず制作費・人件費の範囲内なら、有償配布・支援サイト掲載も可能とします。

第5条:著作権

当サイトは著作権の侵害を目的とするものではありません。スクリーンショットや二次創作元の知的所有権は各権利者・団体に帰属し、各利用規約を確認した上で掲載しています。

当管理者が作成した文章・画像・デザイン・オリジナルキャラクターや作品などは原則、ご依頼でも著作権は当管理人に属し、日本の著作権法および国際条約により保護されています。

ただしVTuberなど、権利者ご自身、または二次創作元のキャラクターなどの知的財産権は、当管理者ではなく元の権利者に属します。

有料二次創作は権利元の創作ガイドライン厳守を努めていますが、問題があれば当サイトのお問い合わせよりご報告ください。

第6条:AIの利用

当管理者の著作物は、解析・研究・個人的利用などの目的において、AIその他の技術の入力・学習対象として利用される可能性を、当管理者および利用者は相互認識するものとします。

当管理者は当著作物・作品のAI利用自体を一律に禁止しませんが、AI生成物で当管理者の創作物だと誤認、有償利用などは固くお断りいたします。

前項に該当する行為は、著作権侵害・不正競争防止法違反・または人格権侵害等に該当する可能性がありますのでご注意ください。

第7条:禁止行為

以下の行為が見られた場合、個別連絡や法的処置などの対応をする場合があります。

A.二次利用・加工・改変

当サイト画像・作品・文章などの悪意ある二次利用・加工・改変行為、名誉毀損・反社会的など、社会通念上問題のある目的での利用。

法律で認められる引用範囲から逸脱した、当管理者のコンテンツ・作品を無断で複製・転載・公衆送信・再配布・販売・改変行為の禁止(引用元を明記しない記事・動画の作成など)。

B.AI生成物の悪用

当管理者の作品・メイキング・設定画など、当著作物、またはその表現上の特徴をAIに利用し、当管理者が創作・関与したかのように誤認、またはAI生成物の有償販売など。

当管理者の名前・サイト名・作品名等を無断で用いたAI生成物の利用行為。

C.歪曲・誹謗中傷

単語・見出しに反応、過度な歪曲・脚色などの不適切なシェアや、当サイト・他者・企業などの誹謗中傷目的での引用。あおり・マウントといった、人格・風評を著しくおとしめる行動の禁止。

D.その他

その他、社会通念上・公序良俗に反する行為や、当管理者が不適切だと判断した場合。

第7条:トラブル・免責事項

当サイトの掲載情報について、正確性・完全性・安全性を保証するものではありません。

シェアなどが要因で発生したトラブルなどについては、一切の責任を負いかねます。あくまでも参考・一意見として扱ってください。

当管理者まで直接ご連絡を希望される場合は当サイトのお問い合わせからご連絡ください。

第8条:規約の変更

当管理者は必要と判断した場合に限り、事前通知をすることなく本規約を変更できるものとします。変更後の規約は、当サイトに掲載された時点で効力を生じるものとします。

第9条:準拠法および管轄

本規約の解釈は日本法を準拠法とします。また、本規約に関して生じた紛争については、当サイト運営者の所在地を管轄する裁判所を専属的合意管轄とします。

米国その他の海外法域における著作権侵害の申立てにおいて、米国デジタルミレニアム著作権法(DMCA)に基づく場合があります。

DMCAに基づく申立ては、海外プラットフォーム、検索エンジン、ホスティングサービス等に対する削除要請が目的であり、本規約の準拠法または管轄を変更するものではありません。

DMCA申立てを行う場合、当管理者が当該著作権・正当な権限を有することを前提とします。

制定日:2017/2/24
改定日:2026/1/4

シェア・引用の前に「規約・ポリシー」をご一読ください(同意したものとみなします)。

特定の単語・見出しで全体を判断したり、内容の過度な歪曲・脚色行為、他者を誹謗中傷・バッシング目的のシェア・引用は固くお断りいたします。

シェア・引用内容が問題・風評被害行為だと判断した際、個別にご連絡を差し上げる場合があります。

社会通念上のモラル・マナー・礼節の範囲内であれば、ご連絡することはございません。シェア・引用をしていただきありがとうございます。

プロフィール

雑記