WordPressのREST APIとXMLRPCの全開問題をなんとかする

私がWordPressのテーマを初めて作ったのが2013年あたりでした。当時はREST APIなどはなく、XMLRPCがある位でした。それから早幾年、2025年現在、様々なことが変わりました。query_postsが絶対非推奨になったとか、WP_Queryを使いなさいとか様々変わり、もうよくわからないというのが正直なところではあります。そんな中でセキュリティ的に一つ気になったのが、見出しのREST APIとXMLRPCの話でした。 ◇ 塞ぐ?塞がない? 記事によって解説していることは全く異なります。ある記事 ...

