CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

備忘録

[備忘録]WordPress:「保存」時 403エラーの対処

投稿日:

javascriptの記述が抵触してた。。

WordPressでページの編集をした際、「保存」(「公開」「プレビュー」含む)すると「403エラー」となった。

原因の切り分けをするため いろいろ試してみたところ、javascriptのタグを削除したらエラーはなくなった。
どうやらjavascriptの記述があると403エラーとなるようだ。
 
 

※問題となったjavascript

WAFの設定をOFFにしたら解消した!

参考:https://www.synergate.co.jp/blog/wordpress-403-error/

Xserverの管理画面からWAFの設定が「ON」のろころを「OFF」に変更したら、403エラーは解消した。

※設定項目「XSS対策」だけOFFにすれば良いみたい。

 

今まで何の問題もなかったのに ある日突然エラーとなった

そもそもこのjavascriptタグは、元々当該ページの編集に記載されていたのだが (WAFはONの状態でも)特にエラーとなることもなく保存できていた。
先週の金曜日(2024.09.27)に当該ページを修正しようとしたら、403エラーが出るようになった。

また、当該ページ以外でも弊社で管理している複数のサイトで同様のエラーが(急に)出るようになった。
サーバーはXserverだが、別々に契約している複数のサーバーで起きているので、特定サーバーの特有の事象ではなさそうだ。

XserverでWAFの仕様変更があったらしい

今まで問題なかったものが、なぜ急にエラーとなったのか、、原因を調べていたら下記サイト(*1)にたどり着いた。
(*1) https://developer.a-blogcms.jp/blog/news/xserver-waf.html

このサイトによると、「修正バージョンがリリース予定なので、修正バージョンにアップデート後 WAFの設定をONに戻す」らしい。
 
 

-備忘録

関連記事

[備忘録]DNSサーバー:SPFレコードの正常性チェック

「SPF Record Testing Tools」サイトでチェック可能 メールが届かなかったり、迷惑メールと判断されたりするケース、、結構ありますが、、 そんな時、「DNSのSPFレコードをきちんと …

[備忘録]Google翻訳:サイト埋め込み終了の代替案

[English] [한국] [简体中文] ←←← サンプル設置例 ウェブサイト翻訳ツール「Google Translate」が新規サイトの登録を終了した。。 以前のブログ「簡単多言語化:Webサイト …

[備忘録]メールフォーム:完了メールが何度も送信される問題。。

送信完了メールが何度も来る。。 とあるイベントの予約システムを構築したところ、ユーザーから「完了メールが何度も送られてくる」という報告(クレーム!?)があった。。 調べてみると、数千件あった予約のうち …

[備忘録]Excel:セルの値によって色を変える方法

Excel2007での設定方法 ここでは、セルの値が「土」または「日」なら、当該セルを「グレー」に塗りつぶす方法を。 「条件付き書式」で設定する ・対象となるセルを選択し、「スタイル」の「条件付き書式 …

[備忘録]Linuxコマンド:ディレクトリ毎のファイル数を調べる方法

Xserverで、総ファイル数警告が出た。。 Webサイトを収容しているXserver(エックスサーバー)の管理画面にログインしたら、「総ファイル数」が赤字で警告表示されていた。。 具体的に何ファイル …