こんな方に読んでほしい
[記事の内容]

「MW WP Form」 とは、WordPressのお問い合わせプラグインになります。
「MW WP Form」は、とても使いやすい反面、少し知識が必要になってきます。
ですが、このプラグイン一つで全てのことが設定できるので、しっかり覚えておきましょう。
こちらの方で詳しい設定については解説しております。
プラグイン一つで全てのことが設定できるので、覚えておきましょう。

MW WP Formでは、ファイルアップロード機能を簡単に実装できます。
しかし、何も設定をしていない場合は、想定していないファイルがアップロードされる可能性があります。
セキュリティや運用面を考えると、アップロードできる拡張子を制限することがおすすめです。
HTMLのaccept属性を設定すると、ファイル選択画面で指定した形式のみ表示できます。
しかし、ブラウザによっては制限を回避できる場合があるため、サーバー側でもチェックを行う必要があります。
ファイル選択時に、画像やPDFのみ選択できるようにするには、accept属性を設定します。
書き方は以下のようになります。
[mwform_file name="your-file" accept=".jpg,.jpeg,.png,.gif,.pdf"]上記の設定を行うことで、ファイル選択画面では以下のファイルのみ選択しやすくなります。
「jpg、jpeg、png、gif、pdf」ただし、accept属性はあくまでもブラウザ側の制限です。
ブラウザによっては回避できる場合があるため、これだけでは完全な対策にはなりません。
そのため、次に紹介するfunctions.phpでのバリデーションも合わせて設定することをおすすめします。
accept属性だけでは完全な対策にはなりません。
一方で、functions.phpだけではユーザーが選択時に不要なファイルを見えてしまいます。
そのため、ユーザーの利便性とセキュリティの両方を考えると、accept属性とサーバー側のバリデーションを組み合わせることがおすすめです。
※「〇〇」の部分は、ご利用のMW WP FormのフォームIDに変更してください。
書き方は以下のようになります。
function my_mwform_file_validation( $Validation, $data ) {
if ( ! empty( $_FILES['your-file']['name'] ) ) {
$file = $_FILES['your-file']['name'];
$ext = strtolower( pathinfo( $file, PATHINFO_EXTENSION ) );
$allow = array( 'jpg', 'jpeg', 'png', 'gif', 'pdf' );
if ( ! in_array( $ext, $allow ) ) {
$Validation->set_rule(
'your-file',
'noEmpty',
array(
'message' => '添付可能なファイルは jpg、jpeg、png、gif、pdf のみです。'
)
);
}
}
return $Validation;
}
add_filter( 'mwform_validation_mw-wp-form-〇〇', 'my_mwform_file_validation', 10, 2 );※functions.phpに記述後には、一度、テスト確認を行なってください。
今回はこれで以上です。
MW WP Formでは、accept属性だけでなくfunctions.phpで拡張子をチェックすることで、より安全なファイルアップロード機能を実装できます。
特にお問い合わせフォームでは、不正なファイルのアップロードを防ぐためにも、サーバー側でのバリデーションを設定しておくことが重要です。
今回紹介した方法を活用し、jpg・jpeg・png・gif・pdfのみ許可する安全なフォームを構築してみてください。
2026.06.28
2026.04.05
2026.03.29
2026.03.14
2026.03.08
2026.03.01
2026.04.05
2025.10.17
2025.07.21
2024.12.20

© 2025 shu-naka-blog