---
title: WordPress
sidebar:
  hidden: true
description: WordPress のテーマ開発と運用のルール。テーマの構成、PHP の書き方、セキュリティ、カスタムブロック、コンテンツ設計、プラグイン、更新とバックアップ
---

WordPress 案件のテーマ開発と、公開後の運用のルールをまとめています。
新規案件は [wp-env-starter](https://github.com/GLANZ-CREATIVE/wp-env-starter) から始めてください（[開発環境テンプレート](/frontend/environment)）。

テーマの方式は、案件の要件に合わせて選びます。
基本はハイブリッドテーマです。
画面は PHP テンプレートで作り、ブロックエディターは `theme.json` とカスタムブロックで整えます。
ヘッダー・フッターやページのレイアウトまでクライアントが編集する場合は、ブロックテーマを検討します（[ブロックテーマの案件](/wordpress/theme#ブロックテーマの案件)）。

HTML・CSS・JavaScript の書き方は [Frontend](/frontend) のルールに従います。

**[テーマの構成](/wordpress/theme)**

ディレクトリ構成、functions/ の分け方、テンプレートの分割、アセットの読み込み、ブロックテーマの扱い

**[PHP のコードスタイル](/wordpress/code-style)**

Prettier による整形、命名、テンプレートでの PHP の書き方

**[セキュリティ](/wordpress/security)**

出力時のエスケープ、入力のサニタイズ、nonce と権限の確認、SQL のプレースホルダー

**[ブロックエディター](/wordpress/blocks)**

theme.json による編集範囲の制限、カスタムブロック、パターン

**[コンテンツ設計](/wordpress/content-model)**

カスタム投稿タイプ、タクソノミー、カスタムフィールド（ACF / SCF とコードでの登録）

**[プラグイン](/wordpress/plugins)**

標準で入れるプラグインの種類と、プラグインを採用する基準

**[運用と保守](/wordpress/operations)**

本番の wp-config.php、アップデート、バックアップ、データベースの移行
