質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
WordPress

WordPressは、PHPで開発されているオープンソースのブログソフトウェアです。データベース管理システムにはMySQLを用いています。フリーのブログソフトウェアの中では最も人気が高く、PHPとHTMLを使って簡単にテンプレートをカスタマイズすることができます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

ウィジェット

ウィジェットとはユーザインタフェイスの要素(GUI widget)であるか、もしくは、独立した比較的サイズの小さいソフトウェアアプリケーション(desktop widget)のことを指します。

Q&A

解決済

2回答

639閲覧

wordpressのウィジェット内のテキストでPHPコードを記述して実行したい。

super_beginner1

総合スコア8

WordPress

WordPressは、PHPで開発されているオープンソースのブログソフトウェアです。データベース管理システムにはMySQLを用いています。フリーのブログソフトウェアの中では最も人気が高く、PHPとHTMLを使って簡単にテンプレートをカスタマイズすることができます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

ウィジェット

ウィジェットとはユーザインタフェイスの要素(GUI widget)であるか、もしくは、独立した比較的サイズの小さいソフトウェアアプリケーション(desktop widget)のことを指します。

0グッド

0クリップ

投稿2020/01/28 14:37

イメージ説明

※当方超初心者です、基本的な仕組みが分かっていない為に無茶な事をしているのかも知れませんので何卒ご容赦下さいませ。

プラグインを使わず、カスタムHTMLも使わずに、例えばwordpressのサイドバーのテキストウィジェット内にPHPのコード(ショートコードでは無く‼)を記述・実行して、現在時刻やアナログ時計をビジュアルで表示させる様なことができるでしょうか?
色々Web検索すると、テーマのfunction.phpに以下のコードを記述すれば良いとの情報はあるのですが、実際にcocoonchildのfunction.phpに以下のコードを追記しても、PHPを反映させることができません。テキストに入力して保存してもビジュアルに何も反映されず真っ白で、一旦編集を止めて、タグを閉じて、再び編集しようとすると、テキストから記述したPHP(現在時刻の取得のコードなど)コードが消えていて真っ白です。

※プラグインを使わないのは、セキュリティに脆弱性がみられるとの情報と、既にプラグインを色々入れていて、これ以上wordpressの動作が重くなるのが嫌だからです。
※ショートコードだと、別にPHPファイルを用意しないといけないと思ったからです。現在時刻ならPHPを記述すればそのまま反映される?かと思ったからです。(ここのところは全く自信ありません、超初心者の為、そもそもの仕組みが分かっていないかも知れません、ショートコードを使わないと、そもそもPHPを実行するのは不可能な事なのでしょうか?)

**function widget_text_exec_php( $widget_text ) { if( strpos( $widget_text, '<' . '?' ) !== false ) { ob_start(); eval( '?>' . $widget_text ); $widget_text = ob_get_contents(); ob_end_clean(); } return $widget_text; } add_filter( 'widget_text', 'widget_text_exec_php', 99 ); **

参考ページ:How to Run PHP Codes in WordPress Text Widget

上記のコードの意味は当方、殆ど分かりません…。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

プラグインを使わず、カスタムHTMLも使わずに、例えばwordpressのサイドバーのテキストウィジェット内にPHPのコード(ショートコードでは無く‼)を記述・実行して、現在時刻やアナログ時計をビジュアルで表示させる様なことができるでしょうか?

できません。

投稿2020/01/28 14:48

kei344

総合スコア69400

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

ベストアンサー

そもそもデータベースに入ってる値を無批判に
PHPのコードとして実行可能にすること自体が脆弱性

SQLインジェクションの脆弱性がそのまま
任意のPHPコードの実行が可能ということになり
サイトの完全な乗っ取り、バックドア設置まで可能に

実のところSQLインジェクションの脆弱性って
割とメジャーなプラグインでもちょくちょく見つかるので
DBの値は書き換えられれたり覗き見られる可能性は考慮して
起きた場合の被害を最小にできるように製作した方がいいです

せっかくパスワードとか暗号化してDBに入れてたって
DB書き換え可能=PHP実行可能になってたら全く意味なし

ショートコードにしときましょう

投稿2020/01/29 01:50

KazuhiroHatano

総合スコア7804

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

super_beginner1

2020/01/30 04:47

ありがとうございました! ショートコードにしました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問