0
Résultats de validation

Avada

Avada

WordPress 4.8.2 theme
0
Alertes critiques
  1. WPScan Vulnerability Database : Ce thème est vulnérable à une faille de sécurité. "Avada Theme <= 5.1.4 - Stored Cross-Site Scripting (XSS) & CSRF "
    More on Wordpress Vulnerability Scanner site : https://wpvulndb.com/vulnerabilities/8801
  2. Customizer : Sanitization des Customizer settings Un setting Customizer a été trouvé sans callback de sanitization dans le fichier extension_customizer.php. Tous les appels à la méthode add_setting() doivent déclarer une fonction de filtrage.
  3. Title : Title Les tags <title> ne peuvent contenir qu'un appe à wp_title(). wp_title filter soit être utilisée pour modifier la sortie.
  4. Failles de sécurité : Utilisation d'appels systèmes PHP ->exec trouvé dans le fichier CurlPost.php.
    Line 83: $response = $this->curl->exec($handle);
  5. Failles de sécurité : Modification des paramètres du serveur PHP ini_set trouvé dans le fichier class-avada-migrate.php.
    Line 32: @ini_set( 'memory_limit', '256M' );
  6. Failles de sécurité : Utilisation de base64_decode() base64_decode trouvé dans le fichier class-avada-patcher-client.php.
    Line 79: $args['reference'] = base64_decode( $args['reference'] );
    base64_decode trouvé dans le fichier class-avada-patcher-apply-patch.php.
    Line 56: $setting = (array) json_decode( base64_decode( $setting ) );
  7. Failles de sécurité : Utilisation de base64_encode() base64_encode trouvé dans le fichier class-avada-patcher-admin-screen.php.
     return base64_encode( json_encode( $patches ) );
    base64_encode trouvé dans le fichier class-fusion-widget-tweets.php.
     $to_send     = base64_encode( $credentials );
  8. Fichiers indésirables : fichiers ou dossiers cachés .gitignore .editorconfig .travis.yml .jshintrc .tx .ds_store .jscsrc .gitmodules a été trouvé.
  9. Présence d'iframes : Les iframes sont parfois utilisées pour charger du contenu non désirés ou du code malicieux sur des sites tiers <iframe height="100%" width="100%" src="https://www.youtube.com/embed/<?php echo $metadata['pyre_youtube_id'][0]; ?> trouvé dans le fichier custom_functions.php.
    Line 458: <iframe height='100%' width='100%' src='https://www.youtube.com/embed/<?php
  10. Code malveillant : Opérations sur système de fichiers fopen trouvé dans le fichier class.avadaredux_helpers.php.
    Line 657: //$fp = fopen( $file, 'r' );
    fread trouvé dans le fichier class.avadaredux_helpers.php.
    Line 660: //$file_data = fread( $fp, 8192 );
    fclose trouvé dans le fichier class.avadaredux_helpers.php.
    Line 663: //fclose( $fp );
    file_get_contents trouvé dans le fichier class-avada-migrate.php.
    Line 459: $debug_content = file_get_contents( $debug_file_path );
    file_put_contents trouvé dans le fichier class-avada-migrate.php.
    Line 462: file_put_contents( $debug_file_path, $debug_content );
    fopen trouvé dans le fichier class-avada-theme-updater.php.
    Line 58: /*$handle = fopen($filename, 'a');
    fwrite trouvé dans le fichier class-avada-theme-updater.php.
    Line 59: fwrite($handle, json_encode($request_string));
    Line 60: fwrite($handle, json_encode($raw_response));*/
    fwrite trouvé dans le fichier class-avada-theme-updater.php.
    Line 59: fwrite($handle, json_encode($request_string));
    Line 60: fwrite($handle, json_encode($raw_response));*/
    file_get_contents trouvé dans le fichier Post.php.
    Line 68: return file_get_contents(self::SITE_VERIFY_URL, false, $context);
    fwrite trouvé dans le fichier SocketPost.php.
    Line 104: $this->socket->fwrite($request);
    fclose trouvé dans le fichier SocketPost.php.
    Line 111: $this->socket->fclose();
    fwrite trouvé dans le fichier Socket.php.
    Line 59: * fwrite
    Line 61: * @see http://php.net/fwrite
    Line 66: public function fwrite($string, $length = null)
    Line 68: return fwrite($this->handle, $string, (is_null($length) ? strlen($string) : $lengt
    fwrite trouvé dans le fichier Socket.php.
    Line 59: * fwrite
    Line 61: * @see http://php.net/fwrite
    Line 66: public function fwrite($string, $length = null)
    Line 68: return fwrite($this->handle, $string, (is_null($length) ? strlen($string) : $lengt
    fclose trouvé dans le fichier Socket.php.
    Line 95: * fclose
    Line 97: * @see http://php.net/fclose
    Line 100: public function fclose()
    Line 102: return fclose($this->handle);
    fclose trouvé dans le fichier Socket.php.
    Line 95: * fclose
    Line 97: * @see http://php.net/fclose
    Line 100: public function fclose()
    Line 102: return fclose($this->handle);
    file_get_contents trouvé dans le fichier parsers.php.
    Line 69: $success = $dom->loadXML( file_get_contents( $file ) );
    Line 273: if ( ! xml_parse( $xml, file_get_contents( $file ), true ) ) {
    file_get_contents trouvé dans le fichier parsers.php.
    Line 69: $success = $dom->loadXML( file_get_contents( $file ) );
    Line 273: if ( ! xml_parse( $xml, file_get_contents( $file ), true ) ) {
    fopen trouvé dans le fichier parsers.php.
    Line 421: $fp = $this->fopen( $file, 'r' );
    Line 647: function fopen( $filename, $mode = 'r' ) {
    Line 650: return fopen( $filename, $mode );
    fclose trouvé dans le fichier parsers.php.
    Line 470: $this->fclose($fp);
    Line 665: function fclose( $fp ) {
    Line 668: return fclose( $fp );
    fopen trouvé dans le fichier parsers.php.
    Line 421: $fp = $this->fopen( $file, 'r' );
    Line 647: function fopen( $filename, $mode = 'r' ) {
    Line 650: return fopen( $filename, $mode );
    fopen trouvé dans le fichier parsers.php.
    Line 421: $fp = $this->fopen( $file, 'r' );
    Line 647: function fopen( $filename, $mode = 'r' ) {
    Line 650: return fopen( $filename, $mode );
    fclose trouvé dans le fichier parsers.php.
    Line 470: $this->fclose($fp);
    Line 665: function fclose( $fp ) {
    Line 668: return fclose( $fp );
    fclose trouvé dans le fichier parsers.php.
    Line 470: $this->fclose($fp);
    Line 665: function fclose( $fp ) {
    Line 668: return fclose( $fp );
    file_get_contents trouvé dans le fichier importer.php.
    Line 649: $theme_options_json = file_get_contents( $theme_options_file );
    Line 675: $widgets_json = file_get_contents( $widgets_json );
    file_get_contents trouvé dans le fichier importer.php.
    Line 649: $theme_options_json = file_get_contents( $theme_options_file );
    Line 675: $widgets_json = file_get_contents( $widgets_json );
  11. Code malveillant : Opérations réseau curl_init trouvé dans le fichier Curl.php.
    Line 36: * @see http://php.net/curl_init
    Line 42: return curl_init($url);
    curl_exec trouvé dans le fichier Curl.php.
    Line 57: * @see http://php.net/curl_exec
    Line 63: return curl_exec($ch);
    fsockopen trouvé dans le fichier SocketPost.php.
    Line 33: * Sends a POST request to the reCAPTCHA service, but makes use of fsockopen()
    Line 91: if (false === $this->socket->fsockopen('ssl://' . self::RECAPTCHA_HOST, 443, $errno, $errstr, 30)) {
    fsockopen trouvé dans le fichier SocketPost.php.
    Line 33: * Sends a POST request to the reCAPTCHA service, but makes use of fsockopen()
    Line 91: if (false === $this->socket->fsockopen('ssl://' . self::RECAPTCHA_HOST, 443, $errno, $errstr, 30)) {
    fsockopen trouvé dans le fichier Socket.php.
    Line 38: * fsockopen
    Line 40: * @see http://php.net/fsockopen
    Line 48: public function fsockopen($hostname, $port = -1, &$errno = 0, &$errstr = '', $timeout = nul
    Line 50: $this->handle = fsockopen($hostname, $port, $errno, $errstr, (is_null($timeout) ? ini_get('
    fsockopen trouvé dans le fichier Socket.php.
    Line 38: * fsockopen
    Line 40: * @see http://php.net/fsockopen
    Line 48: public function fsockopen($hostname, $port = -1, &$errno = 0, &$errstr = '', $timeout = nul
    Line 50: $this->handle = fsockopen($hostname, $port, $errno, $errstr, (is_null($timeout) ? ini_get('
  12. Menu Admin : Les thèmes doivent utiliser add_theme_page () pour ajouter des pages admin. Fichier class-avada-avadaredux.php :
    Line 79: add_submenu_page( 'themes.php', __( 'Avada Options have moved!', 'Avada' ),
    Fichier framework.php :
    Line 1344: // wrappers and need to be appened to using add_submenu_page.
    Line 1395: $this->page = call_user_func( 'add_submenu_page', $page_parent, $page_title, $menu_title, $page_permission
    Line 1453: call_user_func( 'add_submenu_page', $this->args['page_slug'], $section['title'], $section['t
    Fichier framework.php :
    Line 1344: // wrappers and need to be appened to using add_submenu_page.
    Line 1395: $this->page = call_user_func( 'add_submenu_page', $page_parent, $page_title, $menu_title, $page_permission
    Line 1453: call_user_func( 'add_submenu_page', $this->args['page_slug'], $section['title'], $section['t
    Fichier framework.php :
    Line 1421: $this->page = call_user_func( 'add_menu_page', $this->args['page_title'], $this->args['menu_title'], $this
    Fichier framework.php :
    Line 1344: // wrappers and need to be appened to using add_submenu_page.
    Line 1395: $this->page = call_user_func( 'add_submenu_page', $page_parent, $page_title, $menu_title, $page_permission
    Line 1453: call_user_func( 'add_submenu_page', $this->args['page_slug'], $section['title'], $section['t
    Fichier welcome.php :
    Line 197: $page = 'add_management_page';
    Fichier class-tivwp-dm.php :
    Line 111: add_plugins_page(
    Line 118: add_plugins_page(
    Fichier class-tivwp-dm.php :
    Line 111: add_plugins_page(
    Line 118: add_plugins_page(
    Fichier class-tgm-plugin-activation.php :
    Line 642: $this->page_hook = call_user_func( 'add_submenu_page', $args['parent_slug'], $args['page_title'], $args['menu_t
    Fichier class-avada-layout-bbpress.php :
    Line 31: add_action( 'bbp_template_before_search', array( $this, 'add_search_page_search_form' ) );
    Line 119: public function add_search_page_search_form() {
    Fichier class-avada-admin.php :
    Line 240: $avada_menu_page_creation_method    = 'add_menu_page';
    Fichier class-avada-admin.php :
    Line 241: $avada_submenu_page_creation_method = 'add_submenu_page';
  13. Inclusion de plugin : Présence de fichier zip Les plugins ne sont pas autorisés dans les thèmes. Le fichier zip revslider.zip layerslider.zip fusion_slider.zip one-page-lp.zip avada_full_width.zip captions_tall.zip avada_small_slider.zip avada_page_slider.zip layerslider_export_2015-07-10_at_11.44.29.zip home3-rs.zip fusion-core.zip a été trouvé.
Attention
  1. Script de core désabonné : Désabonnement d'un script de coreAppel à wp_deregister_script dans framework.php. Les thèmes ne doivent appeler wp_deregister_script sur des scripts du core.
    Line 562: wp_deregister_script( 'wpb_ace' );
    Appel à wp_deregister_script dans enqueue.php. Les thèmes ne doivent appeler wp_deregister_script sur des scripts du core.
    Line 215: wp_deregister_script( 'jquerySelect2' );
    Appel à wp_deregister_script dans class-avada-scripts.php. Les thèmes ne doivent appeler wp_deregister_script sur des scripts du core.
    Line 33: wp_deregister_script( 'novagallery_modernizr' );
    Line 37: wp_deregister_script( 'ccgallery_modernizr' );
    Line 49: wp_deregister_script( 'wc-cart-fragments' );
    Line 56: wp_deregister_script( 'bootstrap' );
    Line 60: wp_deregister_script( 'cssua' );
    Line 64: wp_deregister_script( 'jquery.easyPieChart' );
    Line 68: wp_deregister_script( 'excanvas' );
    Line 72: wp_deregister_script( 'Froogaloop' );
    Line 76: wp_deregister_script( 'imagesLoaded' );
    Line 80: wp_deregister_script( 'jquery.infinitescroll' );
    Line 84: wp_deregister_script( 'isotope' );
    Line 88: wp_deregister_script( 'jquery.appear' );
    Line 92: wp_deregister_script( 'jquery.touchSwipe' );
    Line 96: wp_deregister_script( 'jquery.carouFredSel' );
    Line 100: wp_deregister_script( 'jquery.countTo' );
    Line 104: wp_deregister_script( 'jquery.countdown' );
    Line 108: wp_deregister_script( 'jquery.cycle' );
    Line 112: wp_deregister_script( 'jquery.easing' );
    Line 116: wp_deregister_script( 'jquery.elasticslider' );
    Line 120: wp_deregister_script( 'jquery.fitvids' );
    Line 124: wp_deregister_script( 'jquery.flexslider' );
    Line 128: wp_deregister_script( 'jquery.fusion_maps' );
    Line 132: wp_deregister_script( 'jquery.hoverflow' );
    Line 136: wp_deregister_script( 'jquery.hoverIntent' );
    Line 140: wp_deregister_script( 'jquery.placeholder' );
    Line 144: wp_deregister_script( 'jquery.toTop' );
    Line 149: wp_deregister_script( 'jquery.waypoints' );
    Line 153: wp_deregister_script( 'modernizr' );
    Line 157: wp_deregister_script( 'jquery.requestAnimationFrame' );
    Line 161: wp_deregister_script( 'jquery.mousewheel' );
    Line 166: wp_deregister_script( 'ilightbox.packed' );
    Line 171: wp_deregister_script( 'avada-lightbox' );
    Line 175: wp_deregister_script( 'avada-header' );
    Line 179: wp_deregister_script( 'avada-select' );
    Line 183: wp_deregister_script( 'avada-parallax' );
    Line 187: wp_deregister_script( 'avada-video-bg' );
    Line 224: wp_deregister_script( 'avada' );
  2. tags du thème : Présence de tags inconnusTag inconnu trouvé dans l'entête du fichier style.css.
  3. Text domain : Utilisation incorrecte des fonctions de traduction.Mauvaus répertoire d'installation pour le thème. Le nom du répertoir doit correspondre au slug du thème. Le slug de ce thème ainsi que le text-domain est avada.
  4. Text domain : Utilisation incorrecte des fonctions de traduction.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Must call in of after the "plugins_loaded" action.' dans le fichier class-tivwp-dm-controller.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'No units were entered, falling back to using pixels. Saved value "%2$s" and not "%3$s".' dans le fichier validation-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'No units were entered, falling back to using pixels. Saved value "%2$s" and not "%3$s".' dans le fichier validation-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'No units were entered for %1s, falling back to using pixels. Saved value "%4$s" and not "%5$s".' dans le fichier validation-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'No units were entered, falling back to using pixels. Saved value "%2$s" and not "%3$s".' dans le fichier validation-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'Migration Information' dans le fichier class-avada-migrate.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'link' dans le fichier class-avada-migrate.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments '&mdash; Select &mdash;' dans le fichier class-fusion-widget-menu.php.Une fonction de traduction utilisée sans text-domain. Fonction _n_noop, avec les arguments 'Avada' dans le fichier avada-tgm.php.Une fonction de traduction utilisée sans text-domain. Fonction _n_noop, avec les arguments 'Avada' dans le fichier avada-tgm.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_attr_x, avec les arguments 'slug', 'Avada' dans le fichier class-avada-admin.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'woocommerce' dans le fichier woo-config.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'Widget Sections' dans le fichier multiple_sidebars.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html_e, avec les arguments 'name' dans le fichier multiple_sidebars.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html_e, avec les arguments 'name' dans le fichier multiple_sidebars.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html_e, avec les arguments 'name' dans le fichier multiple_sidebars.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html_e, avec les arguments 'name' dans le fichier multiple_sidebars.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_attr_e, avec les arguments dans le fichier list-widget.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction _n, avec les arguments 'View 1 %1$s', 'View All %2$s %3$s', total_events, 'the-events-calendar' dans le fichier single-day.php.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont Avada, avadaredux-framework, themecheck, tivwp-dm, tgmpa, fusion-core, bbpress, woocommerce, wordpress-importer, sermon-manager, the-events-calendar, tribe-events-calendar-pro, total_events.
  5. Contextes de plugin : Fonctionnalités de pluginLe thème utilise la fonction add_shortcode(). L'utilisation des custom post-content shortcodes est du domaine des plugins.
  6. Répertoires indésirables : Répertoire de control de version GITGIT revision control directory.git a été trouvé.
  7. Balises courtes PHP : Présence de balises PHP courtesPrésence de balises PHP courtes dans le fichier parsedown.php. "Il est conseillé de ne pas les utiliser car elles ne sont seulement disponibles lors de l'activation de la directive de configuration short_open_tag du php.ini, ou si PHP a été configuré avec l'option --enable-short-tags" (php.net), ce qui n'est pas le cas sur de nombreux serveurs.
    Line 765: if (preg_match('/^\[(.+?)\]:[ ]*<?(\S+?)>?(?:[ ]+['\'(](.+)['\')])?[ ]*$/', $Line['text'], $matches))
  8. Barre d'admin cachée : Barre d'admin cachée dans CSSLes thèmes ne doivent pas cacher la barre d'admin. Détecté dans le fichier style.css.
  9. Editor style : Présence de l'édition de styleAucune référence à add_editor_style() n'a été trouvée dans le thème. Il est recommandé que le thème implémente l'édition de style, de manière à faire correspondre le contenu de l'éditeur l'affichage dans le thème.
  10. Implémentation de l'internationalisation : Utilisation correcte de _e(La variable $sidebar a été trouvée dans une fonction de traduction dans le fichier multiple_sidebars.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 332: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 338: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 359: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 366: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'/><?php esc_html_e( $sidebar['name'] ); ?></option>
    La variable $sidebar a été trouvée dans une fonction de traduction dans le fichier multiple_sidebars.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 332: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 338: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 359: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 366: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'/><?php esc_html_e( $sidebar['name'] ); ?></option>
    La variable $sidebar a été trouvée dans une fonction de traduction dans le fichier multiple_sidebars.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 332: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 338: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 359: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 366: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'/><?php esc_html_e( $sidebar['name'] ); ?></option>
    La variable $sidebar a été trouvée dans une fonction de traduction dans le fichier multiple_sidebars.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 332: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 338: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 359: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 366: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'/><?php esc_html_e( $sidebar['name'] ); ?></option>
    La variable $link_to_all a été trouvée dans une fonction de traduction dans le fichier list-widget.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 56: <a href='<?php esc_attr_e( esc_url( $link_to_all ) ) ?>' rel='bookmark'>
  11. Implémentation de l'internationalisation : Utilisation correcte de ___al(La variable $cvalue a été trouvée dans une fonction de traduction dans le fichier woo-config.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 876: echo '<option value='' . esc_attr( $ckey ) . '' ' . selected( $current_r, $ckey, false ) . '>' . __( esc_html( $cvalue ), 'woocommerce' ) .'</option>';
  12. Implémentation de l'internationalisation : Utilisation correcte de _x(La variable $placeholder a été trouvée dans une fonction de traduction dans le fichier class-avada-admin.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 557: <input name='<?php echo $input_name; ?>' type='text' class='regular-text code' value='<?php echo ( isset( $permalinks[$permalink_base] ) ) ? esc_attr( $permalinks[ $permalink_base ] ) : ''; ?>' placeholder='<?php echo esc_attr_x( $placeholder, 'slug', 'Avada' ) ?>' />
  13. Implémentation de l'internationalisation : Utilisation correcte de esc_attr_e(La variable $link_to_all a été trouvée dans une fonction de traduction dans le fichier list-widget.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 56: <a href='<?php esc_attr_e( esc_url( $link_to_all ) ) ?>' rel='bookmark'>
  14. Implémentation de l'internationalisation : Utilisation correcte de esc_attr_x(La variable $placeholder a été trouvée dans une fonction de traduction dans le fichier class-avada-admin.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 557: <input name='<?php echo $input_name; ?>' type='text' class='regular-text code' value='<?php echo ( isset( $permalinks[$permalink_base] ) ) ? esc_attr( $permalinks[ $permalink_base ] ) : ''; ?>' placeholder='<?php echo esc_attr_x( $placeholder, 'slug', 'Avada' ) ?>' />
  15. Implémentation de l'internationalisation : Utilisation correcte de esc_html_e(La variable $sidebar a été trouvée dans une fonction de traduction dans le fichier multiple_sidebars.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 332: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 338: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 359: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 366: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'/><?php esc_html_e( $sidebar['name'] ); ?></option>
    La variable $sidebar a été trouvée dans une fonction de traduction dans le fichier multiple_sidebars.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 332: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 338: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 359: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 366: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'/><?php esc_html_e( $sidebar['name'] ); ?></option>
    La variable $sidebar a été trouvée dans une fonction de traduction dans le fichier multiple_sidebars.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 332: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 338: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 359: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 366: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'/><?php esc_html_e( $sidebar['name'] ); ?></option>
    La variable $sidebar a été trouvée dans une fonction de traduction dans le fichier multiple_sidebars.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 332: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 338: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 359: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>' selected><?php esc_html_e( $sidebar['name'] ); ?></option>
    Line 366: <option value='<?php echo esc_attr( $sidebar['name'] ); ?>'/><?php esc_html_e( $sidebar['name'] ); ?></option>
  16. Screenshot : Copie d'écranLa taille du screenshot est 880x660px. La taille recommandée est 1200x900, pour prendre en compte les affichages HiDPI. Bien qu'une résolution de 1200x900 soit recommandée, toutes les images au format 4:3 sont acceptables.Mauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. présence de favicon : Gestion des faviconsDéclaration de favicon trouvée dans class-avada-head.php. Les favicons sont prises en charges dans le paramètrage Site Icon depuis la version 4.3.
  2. Liens statiques : Présence de liens codés en durLien potentiellement codés en dur trouvé dans le fichier welcome.php.
    Line 478: <a href='http://docs.avadareduxframework.com/' class='docs button button-primary'>Do
    Line 481: <a href='https://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&hosted_button_id=MMFMHW
    Lien potentiellement codés en dur trouvé dans le fichier header_stickybar.tpl.php.
    Line 19: <a href='https://theme-fusion.com/support' target='_blank'><span class='dashicons da
    Lien potentiellement codés en dur trouvé dans le fichier class-avada-upgrade.php.
    Line 372: <li><strong>REMOVED:</strong> Fixed Mode for iPad is removed as a theme option. Fixed Mode is moved into a free plugin. <a href='https://theme-fusion.com/avada-doc/fixed-mode-for-ipad-portrait/' target='_
    Line 393: You can view all update information here: <a href='http://theme-fusion.com/avada-doc/install-update/important-update-informati
    Lien potentiellement codés en dur trouvé dans le fichier support.php.
    Line 57: <a href='https://www.facebook.com/groups/AvadaUsers/' class='button button-large but
    Lien potentiellement codés en dur trouvé dans le fichier install-demos.php.
    Line 38: <p><strong><?php esc_attr_e( 'Solution 1:', 'Avada' ); ?></strong> <?php esc_attr_e( 'Import the demo using an alternate method.', 'Avada' ); ?><a href='https://theme-fusion.com/avada-doc/demo-content-info/alternate-demo-method/
    Line 47: <p><strong><?php esc_attr_e( 'Solution 1:', 'Avada' ); ?></strong> <?php esc_attr_e( 'Import the demo using an alternate method.', 'Avada' ); ?><a href='https://theme-fusion.com/avada-doc/demo-content-info/alternate-demo-method/
    Line 38: <p><strong><?php esc_attr_e( 'Solution 1:', 'Avada' ); ?></strong> <?php esc_attr_e( 'Import the demo using an alternate method.', 'Avada' ); ?><a href='https://theme-fusion.com/avada-doc/demo-content-info/alternate-demo-method/
    Line 47: <p><strong><?php esc_attr_e( 'Solution 1:', 'Avada' ); ?></strong> <?php esc_attr_e( 'Import the demo using an alternate method.', 'Avada' ); ?><a href='https://theme-fusion.com/avada-doc/demo-content-info/alternate-demo-method/
    Lien potentiellement codés en dur trouvé dans le fichier class-avada-patcher-admin-screen.php.
    Line 86: <span class='avada-auto-patcher learn-more'><a href='https://theme-fusion.com/avada-doc/avada-patcher/' target='_blank'><?php es
    Lien potentiellement codés en dur trouvé dans le fichier footer.php.
    Line 95: 'description' => sprintf( esc_html__( 'The entire height of the footer area (widgets + copyright) %1s View tutorial here %2s. Set a static height in px to enable sticky footer effect. Set to 0 to disable.', 'Avada' ), '<a href='https://theme-fusion.com/avada-doc/footer-special-effects/' target='_blank'
    Lien potentiellement codés en dur trouvé dans le fichier contact.php.
    Line 71: 'description'     => sprintf( esc_html__( 'Follow the steps in %s to get the site key.', 'Avada' ), '<a href='http://theme-fusion.com/avada-doc/pages/setting-up-contact-page/' target='_
    Line 79: 'description'     => sprintf( esc_html__( 'Follow the steps in %s to get the secret key.', 'Avada' ), '<a href='http://theme-fusion.com/avada-doc/pages/setting-up-contact-page/' target='_
    Line 71: 'description'     => sprintf( esc_html__( 'Follow the steps in %s to get the site key.', 'Avada' ), '<a href='http://theme-fusion.com/avada-doc/pages/setting-up-contact-page/' target='_
    Line 79: 'description'     => sprintf( esc_html__( 'Follow the steps in %s to get the secret key.', 'Avada' ), '<a href='http://theme-fusion.com/avada-doc/pages/setting-up-contact-page/' target='_
    Lien potentiellement codés en dur trouvé dans le fichier multiple-featured-images.php.
    Line 4: Description: Enables multiple featured images for posts and pages. If you like my plugin, feel free to give me reward ;) <a href='http://www.amazon.de/registry/wishlist/16KTW9ZG027C8' title='Amazon Wishlis
  3. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  4. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  5. Fichiers optionnels : Présence du fichier-template de page d'accueil home.phpCe thème ne contient pas le fichier optionnel home.php.
  6. Fichiers optionnels : Présence du fichier-template de catégorie category.phpCe thème ne contient pas le fichier optionnel category.php.
  7. Fichiers optionnels : Présence du fichier-template des tags tag.phpCe thème ne contient pas le fichier optionnel tag.php.
  8. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  9. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  10. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  11. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  12. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : class-fusion-image-resizer.php
    Line 132: require_once( ABSPATH . '/wp-admin/includes/file.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : field_repeater.php
    Line 421: require_once( $class_file );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : extension_accordion.php
    Line 79: //include_once($this->extension_dir . 'multi-media/inc/class.customizer.php')
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : class-avada-avadaredux.php
    Line 26: require_once( dirname( __FILE__ ) . '/avadaredux-framework/avadaredux-frame
    Line 29: require_once( dirname( __FILE__ ) . '/validation-functions.php' );
    Line 31: require_once( dirname( __FILE__ ) . '/class-avada-avadaredux-addons.php' );
    Line 660: require_once( ABSPATH . '/wp-admin/includes/file.php' );
    Line 668: include( dirname( __FILE__ ) . '/assets/style.css' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : framework.php
    Line 410: require_once 'core/dashboard.php';
    Line 414: require_once 'core/newsflash.php';
    Line 1702: require_once 'core/enqueue.php';
    Line 2853: require_once 'core/enqueue.php';
    Line 2911: require_once 'core/panel.php';
    Line 3240: require_once 'core/panel.php';
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : extension_customizer.php
    Line 750: require_once( $class_file );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : welcome.php
    Line 374: require_once 'views/about.php';
    Line 389: require_once 'views/changelog.php';
    Line 404: require_once 'views/extensions.php';
    Line 420: require_once 'views/support.php';
    Line 435: require_once 'views/credits.php';
    Line 450: require_once 'views/status_report.php';
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : field_button_set.php
    Line 46: *              ['format']      string Formatting options for paginate fields. Options include ('currency','nice','niceShort','timeAgoInWords' or a valid Date() f
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : class-tivwp-dm-controller.php
    Line 3: require_once 'class-tivwp-dm.php';
    Line 4: require_once 'class-tivwp-dm-notices.php';
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : class-avada-avadaredux-migration.php
    Line 747: require_once( ABSPATH . 'wp-admin/includes/media.php' );
    Line 748: require_once( ABSPATH . 'wp-admin/includes/file.php' );
    Line 749: require_once( ABSPATH . 'wp-admin/includes/image.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : class-avada-patcher-filesystem.php
    Line 28: require_once ( ABSPATH . '/wp-admin/includes/file.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : class-avada-admin.php
    Line 260: require_once( 'admin-screens/welcome.php' );
    Line 264: require_once( 'admin-screens/support.php' );
    Line 268: require_once( 'admin-screens/install-demos.php' );
    Line 272: require_once( 'admin-screens/fusion-plugins.php' );
    Line 276: require_once( 'admin-screens/system-status.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : fusion-functions.php
    Line 932: require_once(ABSPATH . 'wp-admin/includes/file.php');
    Line 982: require_once( ABSPATH . 'wp-admin/includes/image.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : mega-menu-framework.php
    Line 83: require_once( 'mega-menus.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : importer.php
    Line 1018: require_once( ABSPATH . 'wp-admin/includes/image.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : class-avada-dynamic-css.php
    Line 129: require_once( ABSPATH . '/wp-admin/includes/file.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : class-avada-contact.php
    Line 66: require_once( get_template_directory() . '/includes/recaptcha/src/autoload.
    Line 68: require_once( get_template_directory() . '/includes/recaptcha/class-avada-r
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : metaboxes.php
    Line 96: include 'options/options_es.php';
    Line 100: include 'options/options_slide.php';
    Line 142: <?php require_once( 'tabs/tab_' . $tab_name . '.php' ); ?>
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : avada-functions.php
    Line 136: include( locate_template( 'templates/rollover.php' ) );
    Line 188: include( locate_template( 'templates/featured-image-first.php' ) );
    Line 600: include( locate_template( 'templates/related-posts.php' ) );
    Line 621: include( locate_template( 'templates/pages-rich-snippets.php' ) );
    Line 692: include( locate_template( 'templates/title-bar.php' ) );
    Line 987: include_once( wp_normalize_path( ABSPATH . WPINC. '/class-http.php' ) );
    Line 1008: require_once( ABSPATH . '/wp-admin/includes/file.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.

Ceci est un thème distribué surThemeForest. Etant donné que tous les thèmes de Themeforest sont validés par un humain avant d'être mis en ligne, les règles de vérification de Themeforest sont plus permissives que celles de themecheck et peuvent donner un meilleur score de vérification ( Themeforest requirements ).

0
Alertes critiques
  1. WPScan Vulnerability Database : Ce thème est vulnérable à une faille de sécurité. "Avada Theme <= 5.1.4 - Stored Cross-Site Scripting (XSS) & CSRF "
    More on Wordpress Vulnerability Scanner site : https://wpvulndb.com/vulnerabilities/8801
  2. Customizer : Sanitization des Customizer settings Un setting Customizer a été trouvé sans callback de sanitization dans le fichier extension_customizer.php. Tous les appels à la méthode add_setting() doivent déclarer une fonction de filtrage.
  3. Title : Title Les tags <title> ne peuvent contenir qu'un appe à wp_title(). wp_title filter soit être utilisée pour modifier la sortie.
  4. Failles de sécurité : Utilisation d'appels systèmes PHP ->exec trouvé dans le fichier CurlPost.php.
    Line 83: $response = $this->curl->exec($handle);
  5. Failles de sécurité : Modification des paramètres du serveur PHP ini_set trouvé dans le fichier class-avada-migrate.php.
    Line 32: @ini_set( 'memory_limit', '256M' );
  6. Fichiers indésirables : fichiers ou dossiers cachés .gitignore .editorconfig .travis.yml .jshintrc .tx .ds_store .jscsrc .gitmodules a été trouvé.
  7. Code malveillant : Opérations réseau curl_init trouvé dans le fichier Curl.php.
    Line 36: * @see http://php.net/curl_init
    Line 42: return curl_init($url);
    curl_exec trouvé dans le fichier Curl.php.
    Line 57: * @see http://php.net/curl_exec
    Line 63: return curl_exec($ch);
    fsockopen trouvé dans le fichier SocketPost.php.
    Line 33: * Sends a POST request to the reCAPTCHA service, but makes use of fsockopen()
    Line 91: if (false === $this->socket->fsockopen('ssl://' . self::RECAPTCHA_HOST, 443, $errno, $errstr, 30)) {
    fsockopen trouvé dans le fichier SocketPost.php.
    Line 33: * Sends a POST request to the reCAPTCHA service, but makes use of fsockopen()
    Line 91: if (false === $this->socket->fsockopen('ssl://' . self::RECAPTCHA_HOST, 443, $errno, $errstr, 30)) {
    fsockopen trouvé dans le fichier Socket.php.
    Line 38: * fsockopen
    Line 40: * @see http://php.net/fsockopen
    Line 48: public function fsockopen($hostname, $port = -1, &$errno = 0, &$errstr = '', $timeout = nul
    Line 50: $this->handle = fsockopen($hostname, $port, $errno, $errstr, (is_null($timeout) ? ini_get('
    fsockopen trouvé dans le fichier Socket.php.
    Line 38: * fsockopen
    Line 40: * @see http://php.net/fsockopen
    Line 48: public function fsockopen($hostname, $port = -1, &$errno = 0, &$errstr = '', $timeout = nul
    Line 50: $this->handle = fsockopen($hostname, $port, $errno, $errstr, (is_null($timeout) ? ini_get('
  8. Inclusion de plugin : Présence de fichier zip Les plugins ne sont pas autorisés dans les thèmes. Le fichier zip revslider.zip layerslider.zip fusion_slider.zip one-page-lp.zip avada_full_width.zip captions_tall.zip avada_small_slider.zip avada_page_slider.zip layerslider_export_2015-07-10_at_11.44.29.zip home3-rs.zip fusion-core.zip a été trouvé.
Attention
  1. Script de core désabonné : Désabonnement d'un script de coreAppel à wp_deregister_script dans framework.php. Les thèmes ne doivent appeler wp_deregister_script sur des scripts du core.
    Line 562: wp_deregister_script( 'wpb_ace' );
    Appel à wp_deregister_script dans enqueue.php. Les thèmes ne doivent appeler wp_deregister_script sur des scripts du core.
    Line 215: wp_deregister_script( 'jquerySelect2' );
    Appel à wp_deregister_script dans class-avada-scripts.php. Les thèmes ne doivent appeler wp_deregister_script sur des scripts du core.
    Line 33: wp_deregister_script( 'novagallery_modernizr' );
    Line 37: wp_deregister_script( 'ccgallery_modernizr' );
    Line 49: wp_deregister_script( 'wc-cart-fragments' );
    Line 56: wp_deregister_script( 'bootstrap' );
    Line 60: wp_deregister_script( 'cssua' );
    Line 64: wp_deregister_script( 'jquery.easyPieChart' );
    Line 68: wp_deregister_script( 'excanvas' );
    Line 72: wp_deregister_script( 'Froogaloop' );
    Line 76: wp_deregister_script( 'imagesLoaded' );
    Line 80: wp_deregister_script( 'jquery.infinitescroll' );
    Line 84: wp_deregister_script( 'isotope' );
    Line 88: wp_deregister_script( 'jquery.appear' );
    Line 92: wp_deregister_script( 'jquery.touchSwipe' );
    Line 96: wp_deregister_script( 'jquery.carouFredSel' );
    Line 100: wp_deregister_script( 'jquery.countTo' );
    Line 104: wp_deregister_script( 'jquery.countdown' );
    Line 108: wp_deregister_script( 'jquery.cycle' );
    Line 112: wp_deregister_script( 'jquery.easing' );
    Line 116: wp_deregister_script( 'jquery.elasticslider' );
    Line 120: wp_deregister_script( 'jquery.fitvids' );
    Line 124: wp_deregister_script( 'jquery.flexslider' );
    Line 128: wp_deregister_script( 'jquery.fusion_maps' );
    Line 132: wp_deregister_script( 'jquery.hoverflow' );
    Line 136: wp_deregister_script( 'jquery.hoverIntent' );
    Line 140: wp_deregister_script( 'jquery.placeholder' );
    Line 144: wp_deregister_script( 'jquery.toTop' );
    Line 149: wp_deregister_script( 'jquery.waypoints' );
    Line 153: wp_deregister_script( 'modernizr' );
    Line 157: wp_deregister_script( 'jquery.requestAnimationFrame' );
    Line 161: wp_deregister_script( 'jquery.mousewheel' );
    Line 166: wp_deregister_script( 'ilightbox.packed' );
    Line 171: wp_deregister_script( 'avada-lightbox' );
    Line 175: wp_deregister_script( 'avada-header' );
    Line 179: wp_deregister_script( 'avada-select' );
    Line 183: wp_deregister_script( 'avada-parallax' );
    Line 187: wp_deregister_script( 'avada-video-bg' );
    Line 224: wp_deregister_script( 'avada' );
  2. tags du thème : Présence de tags inconnusTag inconnu trouvé dans l'entête du fichier style.css.
  3. Text domain : Utilisation incorrecte des fonctions de traduction.Mauvaus répertoire d'installation pour le thème. Le nom du répertoir doit correspondre au slug du thème. Le slug de ce thème ainsi que le text-domain est avada.
  4. Text domain : Utilisation incorrecte des fonctions de traduction.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Must call in of after the "plugins_loaded" action.' dans le fichier class-tivwp-dm-controller.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'No units were entered, falling back to using pixels. Saved value "%2$s" and not "%3$s".' dans le fichier validation-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'No units were entered, falling back to using pixels. Saved value "%2$s" and not "%3$s".' dans le fichier validation-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'No units were entered for %1s, falling back to using pixels. Saved value "%4$s" and not "%5$s".' dans le fichier validation-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'No units were entered, falling back to using pixels. Saved value "%2$s" and not "%3$s".' dans le fichier validation-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'Migration Information' dans le fichier class-avada-migrate.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'link' dans le fichier class-avada-migrate.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments '&mdash; Select &mdash;' dans le fichier class-fusion-widget-menu.php.Une fonction de traduction utilisée sans text-domain. Fonction _n_noop, avec les arguments 'Avada' dans le fichier avada-tgm.php.Une fonction de traduction utilisée sans text-domain. Fonction _n_noop, avec les arguments 'Avada' dans le fichier avada-tgm.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_attr_x, avec les arguments 'slug', 'Avada' dans le fichier class-avada-admin.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'woocommerce' dans le fichier woo-config.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'Widget Sections' dans le fichier multiple_sidebars.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html_e, avec les arguments 'name' dans le fichier multiple_sidebars.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html_e, avec les arguments 'name' dans le fichier multiple_sidebars.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html_e, avec les arguments 'name' dans le fichier multiple_sidebars.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html_e, avec les arguments 'name' dans le fichier multiple_sidebars.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_attr_e, avec les arguments dans le fichier list-widget.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction _n, avec les arguments 'View 1 %1$s', 'View All %2$s %3$s', total_events, 'the-events-calendar' dans le fichier single-day.php.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont Avada, avadaredux-framework, themecheck, tivwp-dm, tgmpa, fusion-core, bbpress, woocommerce, wordpress-importer, sermon-manager, the-events-calendar, tribe-events-calendar-pro, total_events.
  5. Contextes de plugin : Fonctionnalités de pluginLe thème utilise la fonction add_shortcode(). L'utilisation des custom post-content shortcodes est du domaine des plugins.
  6. Répertoires indésirables : Répertoire de control de version GITGIT revision control directory.git a été trouvé.
  7. Balises courtes PHP : Présence de balises PHP courtesPrésence de balises PHP courtes dans le fichier parsedown.php. "Il est conseillé de ne pas les utiliser car elles ne sont seulement disponibles lors de l'activation de la directive de configuration short_open_tag du php.ini, ou si PHP a été configuré avec l'option --enable-short-tags" (php.net), ce qui n'est pas le cas sur de nombreux serveurs.
    Line 765: if (preg_match('/^\[(.+?)\]:[ ]*<?(\S+?)>?(?:[ ]+['\'(](.+)['\')])?[ ]*$/', $Line['text'], $matches))
  8. Barre d'admin cachée : Barre d'admin cachée dans CSSLes thèmes ne doivent pas cacher la barre d'admin. Détecté dans le fichier style.css.
  9. Screenshot : Copie d'écranLa taille du screenshot est 880x660px. La taille recommandée est 1200x900, pour prendre en compte les affichages HiDPI. Bien qu'une résolution de 1200x900 soit recommandée, toutes les images au format 4:3 sont acceptables.Mauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. présence de favicon : Gestion des faviconsDéclaration de favicon trouvée dans class-avada-head.php. Les favicons sont prises en charges dans le paramètrage Site Icon depuis la version 4.3.
  2. Liens statiques : Présence de liens codés en durLien potentiellement codés en dur trouvé dans le fichier welcome.php.
    Line 478: <a href='http://docs.avadareduxframework.com/' class='docs button button-primary'>Do
    Line 481: <a href='https://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&hosted_button_id=MMFMHW
    Lien potentiellement codés en dur trouvé dans le fichier header_stickybar.tpl.php.
    Line 19: <a href='https://theme-fusion.com/support' target='_blank'><span class='dashicons da
    Lien potentiellement codés en dur trouvé dans le fichier class-avada-upgrade.php.
    Line 372: <li><strong>REMOVED:</strong> Fixed Mode for iPad is removed as a theme option. Fixed Mode is moved into a free plugin. <a href='https://theme-fusion.com/avada-doc/fixed-mode-for-ipad-portrait/' target='_
    Line 393: You can view all update information here: <a href='http://theme-fusion.com/avada-doc/install-update/important-update-informati
    Lien potentiellement codés en dur trouvé dans le fichier support.php.
    Line 57: <a href='https://www.facebook.com/groups/AvadaUsers/' class='button button-large but
    Lien potentiellement codés en dur trouvé dans le fichier install-demos.php.
    Line 38: <p><strong><?php esc_attr_e( 'Solution 1:', 'Avada' ); ?></strong> <?php esc_attr_e( 'Import the demo using an alternate method.', 'Avada' ); ?><a href='https://theme-fusion.com/avada-doc/demo-content-info/alternate-demo-method/
    Line 47: <p><strong><?php esc_attr_e( 'Solution 1:', 'Avada' ); ?></strong> <?php esc_attr_e( 'Import the demo using an alternate method.', 'Avada' ); ?><a href='https://theme-fusion.com/avada-doc/demo-content-info/alternate-demo-method/
    Line 38: <p><strong><?php esc_attr_e( 'Solution 1:', 'Avada' ); ?></strong> <?php esc_attr_e( 'Import the demo using an alternate method.', 'Avada' ); ?><a href='https://theme-fusion.com/avada-doc/demo-content-info/alternate-demo-method/
    Line 47: <p><strong><?php esc_attr_e( 'Solution 1:', 'Avada' ); ?></strong> <?php esc_attr_e( 'Import the demo using an alternate method.', 'Avada' ); ?><a href='https://theme-fusion.com/avada-doc/demo-content-info/alternate-demo-method/
    Lien potentiellement codés en dur trouvé dans le fichier class-avada-patcher-admin-screen.php.
    Line 86: <span class='avada-auto-patcher learn-more'><a href='https://theme-fusion.com/avada-doc/avada-patcher/' target='_blank'><?php es
    Lien potentiellement codés en dur trouvé dans le fichier footer.php.
    Line 95: 'description' => sprintf( esc_html__( 'The entire height of the footer area (widgets + copyright) %1s View tutorial here %2s. Set a static height in px to enable sticky footer effect. Set to 0 to disable.', 'Avada' ), '<a href='https://theme-fusion.com/avada-doc/footer-special-effects/' target='_blank'
    Lien potentiellement codés en dur trouvé dans le fichier contact.php.
    Line 71: 'description'     => sprintf( esc_html__( 'Follow the steps in %s to get the site key.', 'Avada' ), '<a href='http://theme-fusion.com/avada-doc/pages/setting-up-contact-page/' target='_
    Line 79: 'description'     => sprintf( esc_html__( 'Follow the steps in %s to get the secret key.', 'Avada' ), '<a href='http://theme-fusion.com/avada-doc/pages/setting-up-contact-page/' target='_
    Line 71: 'description'     => sprintf( esc_html__( 'Follow the steps in %s to get the site key.', 'Avada' ), '<a href='http://theme-fusion.com/avada-doc/pages/setting-up-contact-page/' target='_
    Line 79: 'description'     => sprintf( esc_html__( 'Follow the steps in %s to get the secret key.', 'Avada' ), '<a href='http://theme-fusion.com/avada-doc/pages/setting-up-contact-page/' target='_
    Lien potentiellement codés en dur trouvé dans le fichier multiple-featured-images.php.
    Line 4: Description: Enables multiple featured images for posts and pages. If you like my plugin, feel free to give me reward ;) <a href='http://www.amazon.de/registry/wishlist/16KTW9ZG027C8' title='Amazon Wishlis
  3. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  4. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  5. Fichiers optionnels : Présence du fichier-template de page d'accueil home.phpCe thème ne contient pas le fichier optionnel home.php.
  6. Fichiers optionnels : Présence du fichier-template de catégorie category.phpCe thème ne contient pas le fichier optionnel category.php.
  7. Fichiers optionnels : Présence du fichier-template des tags tag.phpCe thème ne contient pas le fichier optionnel tag.php.
  8. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  9. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  10. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  11. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  12. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : class-fusion-image-resizer.php
    Line 132: require_once( ABSPATH . '/wp-admin/includes/file.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : field_repeater.php
    Line 421: require_once( $class_file );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : extension_accordion.php
    Line 79: //include_once($this->extension_dir . 'multi-media/inc/class.customizer.php')
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : class-avada-avadaredux.php
    Line 26: require_once( dirname( __FILE__ ) . '/avadaredux-framework/avadaredux-frame
    Line 29: require_once( dirname( __FILE__ ) . '/validation-functions.php' );
    Line 31: require_once( dirname( __FILE__ ) . '/class-avada-avadaredux-addons.php' );
    Line 660: require_once( ABSPATH . '/wp-admin/includes/file.php' );
    Line 668: include( dirname( __FILE__ ) . '/assets/style.css' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : framework.php
    Line 410: require_once 'core/dashboard.php';
    Line 414: require_once 'core/newsflash.php';
    Line 1702: require_once 'core/enqueue.php';
    Line 2853: require_once 'core/enqueue.php';
    Line 2911: require_once 'core/panel.php';
    Line 3240: require_once 'core/panel.php';
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : extension_customizer.php
    Line 750: require_once( $class_file );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : welcome.php
    Line 374: require_once 'views/about.php';
    Line 389: require_once 'views/changelog.php';
    Line 404: require_once 'views/extensions.php';
    Line 420: require_once 'views/support.php';
    Line 435: require_once 'views/credits.php';
    Line 450: require_once 'views/status_report.php';
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : field_button_set.php
    Line 46: *              ['format']      string Formatting options for paginate fields. Options include ('currency','nice','niceShort','timeAgoInWords' or a valid Date() f
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : class-tivwp-dm-controller.php
    Line 3: require_once 'class-tivwp-dm.php';
    Line 4: require_once 'class-tivwp-dm-notices.php';
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : class-avada-avadaredux-migration.php
    Line 747: require_once( ABSPATH . 'wp-admin/includes/media.php' );
    Line 748: require_once( ABSPATH . 'wp-admin/includes/file.php' );
    Line 749: require_once( ABSPATH . 'wp-admin/includes/image.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : class-avada-patcher-filesystem.php
    Line 28: require_once ( ABSPATH . '/wp-admin/includes/file.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : class-avada-admin.php
    Line 260: require_once( 'admin-screens/welcome.php' );
    Line 264: require_once( 'admin-screens/support.php' );
    Line 268: require_once( 'admin-screens/install-demos.php' );
    Line 272: require_once( 'admin-screens/fusion-plugins.php' );
    Line 276: require_once( 'admin-screens/system-status.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : fusion-functions.php
    Line 932: require_once(ABSPATH . 'wp-admin/includes/file.php');
    Line 982: require_once( ABSPATH . 'wp-admin/includes/image.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : mega-menu-framework.php
    Line 83: require_once( 'mega-menus.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : importer.php
    Line 1018: require_once( ABSPATH . 'wp-admin/includes/image.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : class-avada-dynamic-css.php
    Line 129: require_once( ABSPATH . '/wp-admin/includes/file.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : class-avada-contact.php
    Line 66: require_once( get_template_directory() . '/includes/recaptcha/src/autoload.
    Line 68: require_once( get_template_directory() . '/includes/recaptcha/class-avada-r
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : metaboxes.php
    Line 96: include 'options/options_es.php';
    Line 100: include 'options/options_slide.php';
    Line 142: <?php require_once( 'tabs/tab_' . $tab_name . '.php' ); ?>
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : avada-functions.php
    Line 136: include( locate_template( 'templates/rollover.php' ) );
    Line 188: include( locate_template( 'templates/featured-image-first.php' ) );
    Line 600: include( locate_template( 'templates/related-posts.php' ) );
    Line 621: include( locate_template( 'templates/pages-rich-snippets.php' ) );
    Line 692: include( locate_template( 'templates/title-bar.php' ) );
    Line 987: include_once( wp_normalize_path( ABSPATH . WPINC. '/class-http.php' ) );
    Line 1008: require_once( ABSPATH . '/wp-admin/includes/file.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
Autre thèmes vérifiés