WordPress
WordPress のテーマ開発と運用のルール。テーマの構成、PHP の書き方、セキュリティ、カスタムブロック、コンテンツ設計、プラグイン、更新とバックアップ
WordPress 案件のテーマ開発と、公開後の運用のルールをまとめています。 新規案件は wp-env-starter から始めてください(開発環境テンプレート)。
テーマの方式は、案件の要件に合わせて選びます。
基本はハイブリッドテーマです。
画面は PHP テンプレートで作り、ブロックエディターは theme.json とカスタムブロックで整えます。
ヘッダー・フッターやページのレイアウトまでクライアントが編集する場合は、ブロックテーマを検討します(ブロックテーマの案件)。
HTML・CSS・JavaScript の書き方は Frontend のルールに従います。
テーマの構成
ディレクトリ構成、functions/ の分け方、テンプレートの分割、アセットの読み込み、ブロックテーマの扱い
PHP のコードスタイル
Prettier による整形、命名、テンプレートでの PHP の書き方
セキュリティ
出力時のエスケープ、入力のサニタイズ、nonce と権限の確認、SQL のプレースホルダー
ブロックエディター
theme.json による編集範囲の制限、カスタムブロック、パターン
コンテンツ設計
カスタム投稿タイプ、タクソノミー、カスタムフィールド(ACF / SCF とコードでの登録)
プラグイン
標準で入れるプラグインの種類と、プラグインを採用する基準
運用と保守
本番の wp-config.php、アップデート、バックアップ、データベースの移行