手帳

  • 2024-04-04
  • IT系

最近、Ultimate Memberおよびその機能拡張を利用したシステムを作成する機会が増えているのですが、XserverのWordPresセキュリティ設定がUltimate Memberの登録用フォーム作成時にパスワードフォーム挿入を邪魔する(admin-ajax.phpが403 Forbiddenを返す)ことがわかったのでご報告。

WordPress:バージョン6.3.1(この段階で最新)
Ultimate Member:バージョン2.8.4(この段階で最新)

デフォルトのWAF設定

この状態だと、Ultimate Memberのフォームビルダーで普通にパスワードエレメントを追加できる。

WAF設定>SQL対策をON

この状態だと、Ultimate Memberのフォームビルダーでパスワードエレメントを追加できない

このとき、Chromeのコンソールでは、admin-ajax.phpが403 Forbiddenを返します。