Contact Form 7等の
スパム・踏み台化を完全遮断
プロのフォーム脆弱性防衛保守
毎日届く大量のスパムメール処理から解放。reCAPTCHA v3スコア制御・ハニーポット罠設計・PHPサニタイズ・WAF要塞化により、ユーザーの入力ストレス(CVR)を犠牲にすることなく、悪質BOTとインジェクション攻撃を100%確実に遮断します。
function fsc_verify_form_submission($data) {
// 1. Honeypot Check
if (!empty($data[‘fax_trap_field’])) {
wp_die(“BOT Detected: Honeypot Triggered”);
}
// 2. reCAPTCHA v3 Score Verification
if ($recaptcha_score < 0.5) {
wp_die(“Access Blocked: Low Trust Score”);
}
// 3. Header Injection Sanitization
$clean_email = fsc_sanitize_header($data[‘email’]);
}
// Status: FORM PROTECTION ACTIVE (0.00% Leak)
お問い合わせフォームを襲う2大被害のメカニズム
「ただの迷惑メール」で済まされない、企業の存続と独自ドメインの信用を破壊する攻撃の実態です。
被害1:自動クローラー(BOT)による「受信スパム」の大量投下
スパムBOTはインターネット上を常時巡回し、`
被害2:メールヘッダインジェクション(自社サーバーの踏み台化)
さらに凶悪なのが、名前やメールアドレス入力枠に改行コード(`\n` や `\r`)と共に追加コマンド(`Bcc: spam-target@example.com`)を改ざん挿入するインジェクション攻撃です。
サニタイズ(無害化)されていないフォームは、ハッカーの命令通りに「自社の独自ドメイン(@fivestar-coding.com等)を偽装して世界中に数十万通のフィッシング詐欺メールを強制送信」させられます。
プロの保守が実装する4大鉄壁防衛技術
ユーザーに歪んだ画像文字を入力させる不親切な認証を排除し、裏側のコードとインフラで完全に防衛します。
reCAPTCHA v3 スコア判定 & ピンポイント読み込み制御
ユーザーに画像選択などのストレスを一切与えないGoogleの最新AIセキュリティ「reCAPTCHA v3」を導入。ユーザーのマウスの動きや滞在時間をAIが解析し、0.0〜1.0のスコアを算出。
if ($score < 0.5) {
// BOT判定:POST処理を中断し403エラー返却
wp_die(‘Spam submission rejected by Score Filter.’);
} else {
// 人間判定:正規のメール送信へ移行
fsc_process_mail_send();
}
<div class=”fsc-hp-container” style=”display:none !important;”>
<label>FAX番号(※入力厳禁)</label>
<input type=”text” name=”company_fax_trap”>
</div>
BOTの習性を逆手に取る「ハニーポット(Honeypot)罠」設計
自動でフォームを埋めるBOTは、HTMLソースコード内にある入力タグを見つけると無条件で文字を入力する習性があります。CSSで人間には完全非表示にした「偽の入力枠」を設置します。
PHPレベルでの強力なサニタイズ & 正規表現バリデーション
メールヘッダインジェクションを物理的に不可能な状態にするため、フォームの入力値がサーバーへ届いた瞬間、プログラミング言語レベルで無害化(サニタイズ)処理を実行します。
function fsc_sanitize_header($val) {
return preg_replace(‘/[\r\n:]/’, ”, $val);
}
<RequireAll>
Require all granted
Require not ip 185.220.0.0/16
</RequireAll>
インフラ層(.htaccess / WAF)での海外IP & NGワード門前払い
WordPressプラグイン側で処理を受け取る手前、つまりサーバーインフラ層(WAF / .htaccess)で悪質なパケットを遮断。スパムBOTの9割を占める海外プロキシIPからのPOSTリクエストを入口で即座にドロップします。
プロが提供する継続的フォーム監視 & コンプライアンス運用
「スパムを止めたら本物の問い合わせまで届かなくなった」トラブルを防ぎ、個人情報をサーバーに残さない安全設計です。