TwitterのOGP対応が上書きされた話

 この間、Twitterで自分が投稿したものを見ていたら、Twitterと連携したはずのカード表示がされていないような気がしました。過去のものを確認したら、以前、表示されていた投稿も、カード表示されなくなっていることに気がつきました。そう言えば、前回投稿した時も、カード表示されてなかったのですが、Twitterへの投稿直後は、表示されるまで時間がかかることがよくあったので、リンクに時間がかかっているのかなくらいに思っていたのですが、どうやら、その時も、リンクが切れていたようです。
 そう言えば・・・、wordpressが更新されたという通知が来ていたような・・・ってことで、以前Twitter対応した時のブログ記事を確認して、いじったファイルを思い出して、functions.phpを確認したら、見事に上書きされていました(メモ記事はこういうときに役に立ちますね)。
 このブログは、見てくれを少しシンプルにするために、ソースを少しだけいじっているので、メジャーバージョンアップは、しないようにしています。なので、Wordpressの自動更新はされていないと思っていたのですが、よく調べて見ると、マイナーバージョンアップの自動更新はデフォルトで有効になっているらしいことがわかりました。何の影響もないなら、セキュリティパッチのようなものは更新して欲しいので、自動でもいいのですが、ソースいじってる環境だと、マージ処理が必要になってくるのですが、自動更新だと、マージしてくれないみたいなので、仕方なく、自動更新を無効にする設定をしてみることにしました(これも、ソースをいじることになるのですが)。これで、無効になっているのかどうかは、次の更新が掛からないと分からないので、この状態で様子見です。取りあえず、functions.phpをマージして、OGP対応したところ、カード対応は復活したみたいです。
 このサイトは、見られて困るものはないので、そこまで、セキュリティに過敏になる必要はないと思っているのですが(改竄されたりは困りますが)、しっかりしたセキュリティが必要なサイトだったら、少し悩ましいかも知れませんね。まあ、自動更新機能が安全かどうかは、微妙だし、オープンな環境で、セキュリティを確保しようとするところにかなり無理があるような気はしますが。

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です