0
Résultats de validation

alone

alone

WordPress 4.9.8 theme
0
Alertes critiques
  1. Failles de sécurité : Utilisation de base64_encode() base64_encode trouvé dans le fichier vc_base_carousel.php.
     $owl_options = base64_encode($owl_options);
    base64_encode trouvé dans le fichier vc_logo_carousel.php.
     $owl_options = base64_encode($owl_options);
    base64_encode trouvé dans le fichier vc_carousel_blog_card.php.
     $owl_options = base64_encode($owl_options);
    base64_encode trouvé dans le fichier vc_posts_slider_2.php.
     $owl_options = base64_encode($owl_options);
    base64_encode trouvé dans le fichier vc_progressbar_svg.php.
     'data-progressbar-svg' => base64_encode(json_encode(array(
    base64_encode trouvé dans le fichier vc_location_church_carousel.php.
     $owl_options = base64_encode($owl_options);
    base64_encode trouvé dans le fichier client_review.php.
     $owl_options = base64_encode( $owl_options );
    base64_encode trouvé dans le fichier vc_give_forms_slider.php.
     $owl_options = base64_encode($owl_options);
    base64_encode trouvé dans le fichier vc_give_forms_listing.php.
     $owl_options = base64_encode($owl_options);
    base64_encode trouvé dans le fichier give_goal_progress.php.
     'data-progressbar-svg' => base64_encode(json_encode(array(
    base64_encode trouvé dans le fichier vc_sermon_slider.php.
     $owl_options = base64_encode($owl_options);
    base64_encode trouvé dans le fichier vc_base_testimonial.php.
     $owl_options = base64_encode( $owl_options );
    base64_encode trouvé dans le fichier vc_events_slider.php.
     $owl_options = base64_encode($owl_options);
  2. Présence d'iframes : Les iframes sont parfois utilisées pour charger du contenu non désirés ou du code malicieux sur des sites tiers <iframe width="100%" height="300" src="<?php echo $video_sm; ?> trouvé dans le fichier ajax.php.
    Line 135: <div class='tab-pane fade in active video' id='tabvideo<?php echo $_POST['pid']?>'><iframe width='100%' height='300' src='<?php echo $video_sm; ?>' frameborde
    <iframe width="100%" height="400" src="<?php echo $video_sm; ?> trouvé dans le fichier content.php.
    Line 46: <div class='tab-pane fade in active video' id='tabvideo<?php echo $post->ID ?>'><iframe width='100%' height='400' src='<?php echo $video_sm; ?>' frameborde
  3. Code malveillant : Opérations sur système de fichiers file_get_contents trouvé dans le fichier helpers.php.
    Line 76: $data['content']      = file_get_contents($filename);
  4. Code malveillant : Opérations réseau curl_init trouvé dans le fichier VerifyTheme.php.
    Line 435: $this->session = curl_init();
    curl_exec trouvé dans le fichier VerifyTheme.php.
    Line 500: $resp = curl_exec($this->session);
  5. Menu Admin : Les thèmes doivent utiliser add_theme_page () pour ajouter des pages admin. Fichier VerifyTheme.php :
    Line 909: add_options_page(
Attention
  1. Text domain : Utilisation incorrecte des fonctions de traduction.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_logo_carousel.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_logo_carousel.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_logo_carousel.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_carousel_blog_card.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_carousel_blog_card.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_carousel_blog_card.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier client_review.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier client_review.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier client_review.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_logo_carousel.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_logo_carousel.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_logo_carousel.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier client_review.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier client_review.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier client_review.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction __, avec les arguments '<b>Important notice:</b> In order to receive all benefits of our theme, you need to activate your copy of the theme. <br />By activating the theme license you will unlock premium options - import demo data, install & update plugins and official support. Please visit <a href="', >Envato Settings</a> page to activate your copy of the theme, 'alone' dans le fichier theme-requirements.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction __, avec les arguments '<b>Important notice:</b> In order to receive all benefits of our theme, you need to activate your copy of the theme. <br />By activating the theme license you will unlock premium options - import demo data, install & update plugins and official support. Please visit <a href="', >Envato Settings</a> page to activate your copy of the theme, 'verifytheme' dans le fichier VerifyTheme.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'alone' dans le fichier hooks.php.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont alone, >Envato Settings</a> page to activate your copy of the theme, verifytheme, bears-elements-vc.
  2. Répertoires indésirables : Répertoire de control de version GITGIT revision control directory.git a été trouvé.
  3. Fichiers indésirables : fichiers ou dossiers cachés.gitignore a été trouvé.
  4. Implémentation de l'internationalisation : Utilisation correcte de _e(La variable $themename a été trouvée dans une fonction de traduction dans le fichier hooks.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 1742: <p><strong><?php _e( sprintf('Hey! Thanks for your used %s theme. (current version %s)', $th
  5. Implémentation de l'internationalisation : Utilisation correcte de ___al(La variable $setting_page a été trouvée dans une fonction de traduction dans le fichier theme-requirements.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 146: $alone_wp_register_theme_description_text = __( '<b>Important notice:</b> In order to receive all benefits of our theme
    La variable $setting_page a été trouvée dans une fonction de traduction dans le fichier VerifyTheme.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 894: $message = __( '<b>Important notice:</b> In order to receive all benefits of our theme
  6. Screenshot : Copie d'écranMauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier PNG. Le type détecté est : "image/jpeg".
Info
  1. tags du thème : Présence de tags inconnusLes thèmes qui utilisent le tag accessibility-ready doivent concoder avec les règles de la revue d'accessibilité.
    Voir https://make.wordpress.org/themes/handbook/review/accessibility/
  2. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  3. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  4. Fichiers optionnels : Présence du fichier-template de page d'accueil home.phpCe thème ne contient pas le fichier optionnel home.php.
  5. Fichiers optionnels : Présence du fichier-template de catégorie category.phpCe thème ne contient pas le fichier optionnel category.php.
  6. Fichiers optionnels : Présence du fichier-template des tags tag.phpCe thème ne contient pas le fichier optionnel tag.php.
  7. Fichiers optionnels : Présence du fichier-template author.phpCe thème ne contient pas le fichier optionnel author.php.
  8. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  9. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  10. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  11. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : helpers.php
    Line 3: include_once( ABSPATH . 'wp-admin/includes/plugin.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : hooks.php
    Line 3: include_once( ABSPATH . 'wp-admin/includes/plugin.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : scss.inc.php
    Line 2831: 
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : hooks.php
    Line 1855: include_once( ABSPATH . 'wp-admin/includes/plugin.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.

Ceci est un thème distribué surThemeForest. Etant donné que tous les thèmes de Themeforest sont validés par un humain avant d'être mis en ligne, les règles de vérification de Themeforest sont plus permissives que celles de themecheck et peuvent donner un meilleur score de vérification ( Themeforest requirements ).

76
Alertes critiques
  1. Code malveillant : Opérations réseau curl_init trouvé dans le fichier VerifyTheme.php.
    Line 435: $this->session = curl_init();
    curl_exec trouvé dans le fichier VerifyTheme.php.
    Line 500: $resp = curl_exec($this->session);
Attention
  1. Text domain : Utilisation incorrecte des fonctions de traduction.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_logo_carousel.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_logo_carousel.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_logo_carousel.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_carousel_blog_card.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_carousel_blog_card.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_carousel_blog_card.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier client_review.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier client_review.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier client_review.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_logo_carousel.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_logo_carousel.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_logo_carousel.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier client_review.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier client_review.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier client_review.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'alone' dans le fichier vc_base_testimonial.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction __, avec les arguments '<b>Important notice:</b> In order to receive all benefits of our theme, you need to activate your copy of the theme. <br />By activating the theme license you will unlock premium options - import demo data, install & update plugins and official support. Please visit <a href="', >Envato Settings</a> page to activate your copy of the theme, 'alone' dans le fichier theme-requirements.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction __, avec les arguments '<b>Important notice:</b> In order to receive all benefits of our theme, you need to activate your copy of the theme. <br />By activating the theme license you will unlock premium options - import demo data, install & update plugins and official support. Please visit <a href="', >Envato Settings</a> page to activate your copy of the theme, 'verifytheme' dans le fichier VerifyTheme.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'alone' dans le fichier hooks.php.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont alone, >Envato Settings</a> page to activate your copy of the theme, verifytheme, bears-elements-vc.
  2. Répertoires indésirables : Répertoire de control de version GITGIT revision control directory.git a été trouvé.
  3. Fichiers indésirables : fichiers ou dossiers cachés.gitignore a été trouvé.
  4. Screenshot : Copie d'écranMauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier PNG. Le type détecté est : "image/jpeg".
Info
  1. tags du thème : Présence de tags inconnusLes thèmes qui utilisent le tag accessibility-ready doivent concoder avec les règles de la revue d'accessibilité.
    Voir https://make.wordpress.org/themes/handbook/review/accessibility/
  2. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  3. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  4. Fichiers optionnels : Présence du fichier-template de page d'accueil home.phpCe thème ne contient pas le fichier optionnel home.php.
  5. Fichiers optionnels : Présence du fichier-template de catégorie category.phpCe thème ne contient pas le fichier optionnel category.php.
  6. Fichiers optionnels : Présence du fichier-template des tags tag.phpCe thème ne contient pas le fichier optionnel tag.php.
  7. Fichiers optionnels : Présence du fichier-template author.phpCe thème ne contient pas le fichier optionnel author.php.
  8. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  9. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  10. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  11. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : helpers.php
    Line 3: include_once( ABSPATH . 'wp-admin/includes/plugin.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : hooks.php
    Line 3: include_once( ABSPATH . 'wp-admin/includes/plugin.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : scss.inc.php
    Line 2831: 
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : hooks.php
    Line 1855: include_once( ABSPATH . 'wp-admin/includes/plugin.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
Autre thèmes vérifiés