テクニカルノート
NEW POSTS新着記事
不具合対処
WordPressの重大な脆弱性(wp2shell)に関する重要なお知らせ・ご対応のお願い
WordPressの重大な脆弱性(wp2shell)に関する重要なお知らせ・ご対応のお願い
このたび、WordPress本体において、認証を必要とせず遠隔から任意のコードを実行される重大な脆弱性(CVE-2026-60137、CVE-2026-63030/通称「wp2shell」)が公表されました。
すでに実証コードが公開されており、実際の悪用も確認されています。
Welcartをご利用の皆様におかれましては、ご利用のWordPressのバージョンをご確認のうえ、至急ご対応いただきますようお願いいたします。
※本件はWelcart固有の脆弱性ではなく、WordPress本体に関するものです。
カスタマイズ資料不具合対処
【重要・要対応】Welcart e-Commerce 2.12 リリース予告と、事前のご確認のお願い
2026年8月18日(予定)に、Welcart e-Commerce 2.12 および一部の拡張プラグインをリリースいたします。
セキュリティ強化を含む重要な更新ですが、通常のアップデートとは手順が異なります。まずは下記で、ご自身のサイトに必要な対応をご確認ください。
資料不具合対処カスタマイズ
Welcart 2.12 カスタマイズ移行ガイド(開発者向け)
本ガイドは、Welcart のテーマや独自プラグインを実装・保守されている開発者の方を対象とした技術資料です。
[kanren id="45511"]
Welcart e-Commerce 2.12 では、セキュリティ強化のため uscesid の仕組みを廃止します。この仕組みを利用しているテーマ・独自プラグインは、更新前に修正が必要です。
本ガイドの修正はすべて後方互換です。現行の Welcart 2.11.x でも従来どおり動作する形で修正できますので、2.12 のリリースを待たず、先に適用・本番反映しておくことを推奨します。
テーマ
MODE「食材販売」デモサイトのカスタマイズ方法
先日公開しました Welcart Mode の「食材販売」デモページはご覧いただけましたでしょうか。
食材販売はもちろん、コーディネート機能を利用した「料理レシピ(記事)」に食材(商品)を紐づけて食材の売り方に工夫を入れたデモページとなっております。「食材販売」デモページでは、子テーマにカスタマイズを施し「アパレル」デモページとは全く異なるデザインに仕上げております。
今回、デモサイト作成でおこなったカスタマイズ内容のご説明をさせていただきます。
テーマカスタマイズ
Google カスタマーレビューのスクリプトタグの設置方法
Google カスタマーレビューの導入には、スクリプトをテンプレートに記述する必要があります。
設置するテンプレートファイルは、wc_templates/cart/ 内の wc_completion_page.php テンプレートです。
場所は get_footer(); の前でなくてはいけません。
また、受注番号などを取得するため、グローバル変数(global $usces_entries;)を宣言しておく必要があります。
テーマ不具合対処
会員ログイン時に「Security check4」がでる場合の対処法
会員ログインしようとすると「Security check4」とだけ表示したページに遷移してしまうことがあります。
これは、テーマに直書きでWelcart会員のログインフォームを設置している場合、Google Chromeのセキュリティー強化のための仕様変更に伴って起きているものかと思われます。
テーマカスタマイズ不具合対処
Welcart2.7 に伴うテーマの修正
Welcart 2.7 へアップグレードを行うと一部動作しなくなる機能があるため各テーマも同時リリース予定です。
通常テーマをアップグレードするだけで修正が適用されますが、子テーマを利用されている場合はテンプレートの修正が必要になります。
パッチ不具合対処
アイキャッチが登録できなくなる「All in One SEO Pack」のパッチ
最近の All in One SEO Pack (バージョン2.8)を併用している時、商品詳細ページでアイキャッチが操作できなくなるという症状がありました。パッチを公開します。
テーマカスタマイズテンプレートタグ
軽減税率適用ショップのためのテンプレートタグ
軽減税率が適用されるショップでは、消費税率10%の商品と8%の商品が混在することもあるかと思います。
テーマで利用できるテンプレートタグを用意しましたので、適宜ご利用ください。
※このテンプレートタグはWelcart v1.9.22 から利用できます。
フックカスタマイズ
Welcart のカスタマイズとフック
メンテナンス性の高いカスタマイズをするには、フック(hook)を使いましょう。
しかし、WordPress が提唱するプラグインAPIであるこのフックは結構(と言うかかなり)とっつき難いものです。
そこで、Welcartをカスタマイズされている方のために、カスタマイズの例などを挙げながらフックの使い方をお話したいと思います。
カスタマイズテーマ
BELDAD 「インテリア雑貨」デモサイトのカスタマイズ方法
先月リリースしました「インテリア雑貨」を商材とした Welcart Beldadのデモページはご覧いただけましたでしょうか。追加CSSやテーマカスタマイザー機能を利用し、美容・コスメのデモページとは全く異なるデザインに仕上げました。
今回のデモサイト作成でおこなったカスタマイズ内容のご説明をさせていただきます。
DL SellerAuto Deliveryサーバー関連
自動課金処理におけるサーバーの設定について
拡張プラグイン「AutoDelivery」と「DLSeller」は、規定の時間に決済の一括処理を行いますが、処理する件数が多い場合サーバーのタイムアウトが発生する場合があります。
処理にかかる時間は環境によって異なりますが、1件当たり凡そ1秒と考えて良いかと思います。例えば、DLSellerで毎月1日に自動課金を行うとした場合、サーバーの初期設定では処理実行時間は30秒ですので、約30件の処理で実効が中断してしまうことになります。
どの程度の期間にどれくらいの会員数になるかを想定して、サーバーの設定を調整する必要があります。サーバーの設定は、利用しているサーバーによって異なりますので、サーバー会社にPHPの処理時間を延ばしたいと問い合わせてみると良いかと思います。
テーマテンプレートタグ資料
税別価格で「総額表示」にする場合のテーマでの対応
2021年4月1日から、商品の「総額表示」が義務化されます。
どうしても現在登録されている税抜価格のまま運用を続けたい場合は、税込価格を追記する必要があります。修正すべきテンプレートが複数あり、テーマや利用しているプラグインによっても異なります。スタイルシートも編集することになるので、ハードルが高く慣れている方でも非常に手間がかかります。
税込価格での運用に切り替える場合は下記トピックを参照してください。
フックカスタマイズ
カートページの「買物を続ける」ボタンのリンク先を任意のページに変更
Welcartのカートページにて、「買い物を続ける」ボタンを押したときの遷移先を変更するカスタマイズです。フィルターフック 'usces_filter_cart_prebutton' を使い、遷移先のURLを変更します。
テーマカスタマイズ不具合対処
Welcart 2.7 の変更点とカスタマイズへの影響について
間もなく(2022年7月25日)Welcart 2.7 がリリースされます。商品のデータ構造を変えることで、ページの表示スピードを改善することができました。管理画面の商品マスターのレスポンスが良くなるだけでなく、ネットショップにとってはとても大切なSEOにまで良い影響を与えることになる重要な変更となります。他のショップとの競争に勝つためにも、是非2.7へのアップグレードをお勧めします。
アップグレードの手順、注意点についてはこちらをご参照ください。
テーマ
Welcart1.7以降のテンプレート仕様について
こんにちは。
Welcart バージョン1.7 より、子テーマを利用している場合の wc_templates 及び usces_cart.css の仕様が変わりました。
Welcart バージョン1.7以前で、子テーマに wc_templates の全てのテンプレートと usces_cart.css を置いていない場合は、スタイルが崩れるなどの影響が出ますので子テーマの修正が必要となってきます。
以下、その修正方法についてご案内させていただきます。
Auto Deliveryカスタマイズ
【Auto Delivery】定期購入時のカート遷移中に会員登録フォームの表示カスタマイズ
WCEX Auto Deliveryを利用して定期購入を行った場合、カートでお客様情報入力ページに遷移するとログインフォームのみ表示されるのが仕様となっています。
お客様が新規会員登録をする場合は、「新規会員登録はこちら」をクリックし別ページにて会員登録を行っていただく必要があります。
サーバー関連不具合対処
CPIのサーバーでクレジット決済がエラーになる場合の対処法
古くから使っているCPIサーバーでは、CA証明書(openssl.cafile)が古いままになっている場合があります。この場合、トークン決済などのSSLを使用したソケット通信でエラーが発生します。該当するサーバーはこちらをご参照ください。「curl、ソケット通信が必要な決済サービス」がそれに当たります。
クレジット決済を行う場合のサーバーの注意事項
この様な場合、新しいCA証明書を指定することで改善する場合がありますので、その対処法を記します。
下記URLから、新しいCA証明書をダウンロードします。
https://curl.haxx.se/ca/cacert.pem
ダウンロードしたファイルをサーバーにアップロードします。この時、公開されていないディレクトリを選んでアップすると良いです。
php.ini の openssl.cafile に、先ほどアップロードしたCA証明書ファイルのフルパスを指定します。
以上となります。
テーマカスタマイズテンプレートタグ
特定ページでのループ内表示のコツ
トップページなどで、商品一覧を表示する際に the_excerpt() や the_content() といった本文を出力するテンプレートタグを使おうとして困ったことはないでしょうか?
資料
Welcart の開発状況が一目でわかるBug Tracker
Welcart は自社のバグトラッカーを公開しているのをご存知でしょうか。アップデートの差分はここでは確認できませんが、次期バージョンではどのような修正が行われているか、どの様な機能が実装されるかを一般に公開しています。また、Welcartだけではなく全ての拡張プラグインやテーマの更新もこちらで確認することが可能です。興味がおありの方はのぞいてみてください。閲覧にはログインが必要となります。



