CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

備忘録

[備忘録]WordPress:「保存」時 403エラーの対処

投稿日:

javascriptの記述が抵触してた。。

WordPressでページの編集をした際、「保存」(「公開」「プレビュー」含む)すると「403エラー」となった。

原因の切り分けをするため いろいろ試してみたところ、javascriptのタグを削除したらエラーはなくなった。
どうやらjavascriptの記述があると403エラーとなるようだ。
 
 

※問題となったjavascript

WAFの設定をOFFにしたら解消した!

参考:https://www.synergate.co.jp/blog/wordpress-403-error/

Xserverの管理画面からWAFの設定が「ON」のろころを「OFF」に変更したら、403エラーは解消した。

※設定項目「XSS対策」だけOFFにすれば良いみたい。

 

今まで何の問題もなかったのに ある日突然エラーとなった

そもそもこのjavascriptタグは、元々当該ページの編集に記載されていたのだが (WAFはONの状態でも)特にエラーとなることもなく保存できていた。
先週の金曜日(2024.09.27)に当該ページを修正しようとしたら、403エラーが出るようになった。

また、当該ページ以外でも弊社で管理している複数のサイトで同様のエラーが(急に)出るようになった。
サーバーはXserverだが、別々に契約している複数のサーバーで起きているので、特定サーバーの特有の事象ではなさそうだ。

XserverでWAFの仕様変更があったらしい

今まで問題なかったものが、なぜ急にエラーとなったのか、、原因を調べていたら下記サイト(*1)にたどり着いた。
(*1) https://developer.a-blogcms.jp/blog/news/xserver-waf.html

このサイトによると、「修正バージョンがリリース予定なので、修正バージョンにアップデート後 WAFの設定をONに戻す」らしい。
 
 

-備忘録

関連記事

[備忘録]Windows:スタートアップ(PC起動時)のソフトを遅延起動させる方法

パソコン起動直後に重いツールを起動させず、安定してから自動起動 PC起動時に立ち上げたいソフト(ツール)は、スタートアップに登録しておけば良い。 だが、起動直後はシステム上のいろんなソフトが動作してい …

[備忘録].htaccess:リダイレクトから除外する方法

URLのリダイレクトから除外したい場合は? WebサイトのURLで、wwwあり/なし を統一したり、httpでのアクセスを自動的にhttpsに変換したりする方法は、過去ブログで書いた。 [備忘録]ww …

[備忘録]Windows7起動時にタスクマネージャを自動起動させる方法

PCの状態を把握するのに意外と便利 PCが重くなったり、Firefoxがメモリを異常に食っていたり、、CPUやメモリ、プロセスの値を確認したい場合「Windowsタスクマネージャー」を起動させてチェッ …

[備忘録]PDFファイルのパスワードを解除して保存する方法

毎回PW入れるのは面倒なので。。 メール添付でファイルをやりとりするとき、セキュリティ対策としてパスワードを設定して添付することがある。 一旦受け取ってしまったら、後は毎回パスワードを入れるのが面倒な …

[備忘録]無料SSL証明書(テスト用)取得方法:GMOグローバルサイン

サーバー移転時のテスト用SSL証明書があった! サーバー移転を行う際、移転先のサーバーを初期設定するのだが 通常のレンタルサーバー標準 無料SSL証明書は、DNSが移転先に向いていないと設置できない。 …