カテゴリー
WordPress

httpからhttpsへリダイレクト

Chrome68からhttpでアクセスすると、アドレスバーに「保護されていません」とアナウンスが出るようになった。まだ灰色の文字なので目立たない(?)が、Chrome70からは赤文字になるらしい。Googleちょっとやりすぎじゃないか…?

WordPressでhttpでのアクセスをhttpsへリダイレクトの一例です。
.htaccessの最初に下記を記述する。

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

# BEGIN WordPress
...

SSL認証のシールが貼ってあってもhttpで通信してるサイトとか、結構あるんだと思った。お金がもったいない。
HSTSが使えるなら、そっちのほうがいいとのことです。

4月に同じ内容でブログを書いていた…。

カテゴリー
WordPress

.msgファイルをメディアにアップロードさせたいという謎案件

という案件に遭遇。
.msgはOUTLOOKのメッセージファイルのようです。

MIMEタイプがよくわからん…!
で調べたら、「application/vnd.ms-outlook」とのこと。
下記をFunctions.phpに書いてみる。

function allow_upload_msg( $mimes ) {
    $mimes['msg'] = 'application/vnd.ms-outlook';
    return $mimes;
}
add_filter( 'upload_mimes', 'allow_upload_msg' );

これでOK(未確認)。

参考サイト
http://www.whatisfileextension.com/jp/msg/

カテゴリー
その他

.htaccessでアクセス制限(Apache2.4系)

先日も似た記事を書いたばかりなのだが、他の方より自分が書いた.htaccessの記述がおかしいと指摘があった。また同じ間違いをおかしてしまったので、自戒をこめて、ここに記す。

Apache2.4系でxmlrpc.phpのアクセスを制限したいとき。

<Files "xmlrpc.php">
    Require all denied
</Files>

  
  
Apache2.2系の書き方
<Files "xmlrpc.php">
order deny,allow
deny from all
</Files>