WP Manifestindependent plugin directory
manifest / forms / secure-simple-contact

Secure Simple Contact

WordPress用プラグイン。軽量のお問い合わせフォーム。

by aki-sho · github.com/aki-sho/secure-simple-contact

0stars
0forks

Install

No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:

wp plugin install https://github.com/aki-sho/secure-simple-contact/archive/refs/heads/master.zip

Secure Simple Contact

ダッシュボードで設定できる “自作お問い合わせフォーム” プラグイン
Shortcode: [my_contact_form]


概要

Secure Simple Contact は、WordPressの固定ページなどにショートコードを貼るだけで使える、
シンプル・軽量・安全寄り のお問い合わせフォームプラグインです。

  • 管理画面で 送信先(TO) / 件名プレフィックス / 自動返信 / フォーム項目 を設定可能
  • 基本的なスパム対策(honeypot / 送信速度 / レート制限 / 二重送信防止)
  • 添付ファイル(任意)対応(許可拡張子・サイズ制限・送信後削除)

特徴(v0.1)

  • ✅ 管理画面で設定完結(フォーム定義もテキストで管理)
  • ✅ ショートコード1つで設置([my_contact_form])
  • ✅ 基本の安全対策(nonce / ヘッダインジェクション対策)
  • ✅ スパム対策(honeypot / 送信速度 / IP簡易レート制限 / 二重送信防止)
  • ✅ 添付(拡張子制限 / 5MB制限 / サーバーに残さない)

機能一覧(v0.1)

  • フォーム表示:ショートコードで出力
  • 管理者宛メール送信:TO / 件名プレフィックス
  • 自動返信(任意):送信者へ返信(your_email)
  • フォーム項目の自由定義:text/email/textarea/checkbox/select/radio/file
  • バリデーション:必須・形式・選択値
  • スパム対策:honeypot / 送信速度 / レート制限
  • 二重送信防止:同一トークンの再送拒否(送信連打・戻る再送など)
  • 添付:許可拡張子 / サイズ制限 / 送信後削除

スクリーンショット

あとで追加でOK

  • assets/screenshot-1.png:管理画面(設定ページ)
  • assets/screenshot-2.png:フォーム画面(表示例)

(例:配置イメージ)

assets/
  screenshot-1.png
  screenshot-2.png

動作環境

  • WordPress:6.x+(目安)
  • PHP:7.4+(目安)

インストール

  1. secure-simple-contact/wp-content/plugins/ に配置
  2. WP管理画面 → プラグインSecure Simple Contact を有効化

使い方

1) 管理画面で設定

WP管理画面に コンタクトフォーム メニューが追加されます。
以下を設定してください。

  • 送信先メール(管理者)
  • 件名プレフィックス
  • 自動返信(ON/OFF・件名・本文)
  • スパム対策(最低送信秒数 / レート制限)
  • フォーム項目(fields_def)

2) 固定ページに設置

固定ページに以下を貼り付けます。

  • [my_contact_form]

フォーム項目(fields_def)の書き方

1行=1項目:type|name|label|required|options

  • type:text/email/textarea/checkbox/select/radio/file
  • name:半角英数と _ のみ(2〜50文字)
  • label:表示名
  • required:必須なら required(任意なら空 or -)
  • options:select/radio/fileで使用(例:A,B,C / pdf,jpg,jpeg,png)

例:

text|your_name|お名前|required
email|your_email|メールアドレス|required
text|your_subject|件名|required
textarea|your_message|お問い合わせ内容|required
checkbox|your_agree|プライバシーポリシーに同意する|required

予約語(自動で意味が付く name)

  • your_email:Reply-To に使用(あれば)
  • your_name:Reply-To 表示名に使用(あれば)
  • your_subject:件名の後半に使用
  • your_message:本文のメイン(他項目と一緒に本文に入る)
  • your_agree:同意チェック(本文に「チェックあり/なし」で入る)

セキュリティ / 注意

  • nonce(CSRF対策)を必須化
  • メール/件名/入力のヘッダインジェクション対策(改行などを拒否)
  • 添付は許可拡張子のみ、送信後はサーバーから削除
  • スパム対策は軽量実装(honeypot/速度/レート/二重送信)

ライセンス

GPL-2.0-or-later


Author

  • YOURNAME

English (Short)

Secure Simple Contact is a lightweight contact form plugin for WordPress with dashboard settings.
Use shortcode [my_contact_form] to render the form.