9
Résultats de validation

Diary

Diary

WordPress 4.8 theme
9
Alertes critiques
  1. WPScan Vulnerability Database : Ce thème est vulnérable à une faille de sécurité. "Site5 Wordpress Themes Email Spoofing"
    More on Wordpress Vulnerability Scanner site : https://wpvulndb.com/vulnerabilities/7354
  2. Title : Title Absence de référence à add_theme_support( "title-tag" ) dans le thème.Le thème doit avoir des tags <title>, idéalement dans le fichier header.php.Le thème doit comporter un appel à wp_title(), idéalement dans le fichier header.php.
  3. Code malveillant : Opérations sur système de fichiers file_get_contents trouvé dans le fichier theme-options.php.
    Line 287: 'content' => nl2br(file_get_contents(trailingslashit(get_stylesheet_directory()).'README.html'
    file_get_contents trouvé dans le fichier plugin-activation.php.
    Line 2416: $plugin = @json_decode( @file_get_contents( 'https://api.wordpress.org/plugins/info/1.0/' . $item['s
  4. Menu Admin : Les thèmes doivent utiliser add_theme_page () pour ajouter des pages admin. Fichier theme-options.php :
    Line 108: //the list of available parent menus is available here: http://codex.wordpress.org/Function_Reference/add_submenu_page#Parameters
    Fichier options.php :
    Line 201: $this->page = add_submenu_page(
    Fichier options.php :
    Line 210: $this->page = add_menu_page(
    Fichier plugin-activation.php :
    Line 646: $this->page_hook = call_user_func( 'add_{$type}_page', $args['parent_slug'], $args['page_title'], $args['menu_t
    Fichier plugin-activation.php :
    Line 3922: add_menu_page(
Attention
  1. tags du thème : Présence de tags inconnusTag inconnu trouvé dans l'entête du fichier style.css.
  2. Text domain : Utilisation incorrecte des fonctions de traduction.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction __, avec les arguments '&larr; ', Older posts, 'mythemeshop' dans le fichier archive.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction __, avec les arguments 'Newer posts', &rarr;, 'mythemeshop' dans le fichier archive.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction __, avec les arguments '&larr; ', Older posts, 'mythemeshop' dans le fichier index.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction __, avec les arguments 'Newer posts', &rarr;, 'mythemeshop' dans le fichier index.php.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont mythemeshop, Older posts, &rarr;, nhp-opts, framework, tgmpa.
  3. Eléments custom : Présence d'une entête customAucune référence à custom header n'a été trouvée dans le thème.
  4. Eléments custom : Présence d'un fond customAucune référence à custom background n'a été trouvée dans le thème.
  5. Editor style : Présence de l'édition de styleAucune référence à add_editor_style() n'a été trouvée dans le thème. Il est recommandé que le thème implémente l'édition de style, de manière à faire correspondre le contenu de l'éditeur l'affichage dans le thème.
  6. Fichiers CSS : Présence du type de licenseLa déclaration License: manque dans le header du fichier style.css.
  7. Fichiers CSS : Présence de l'url de la licenseLa déclaration License URI: manque dans le header du fichier style.css.
  8. Fichiers CSS : Présence de text domainLa déclaration Text Domain: manque dans le header du fichier style.css.
  9. Fichiers CSS : Présence de la classe .screen-reader-textLa class css .screen-reader-text est nécessaire dans le css du thème. Voir : le Codex pour un exemple d'implémentation.
  10. Implémentation de la date et de l'heure : Utilisation de the_time()Au moins une date codée en dur a été trouvée dans le fichier archive.php. Il est préférable d'utiliser la fonction get_option( 'date_format' )à la place.
  11. Screenshot : Copie d'écranLa taille du screenshot est 300x225px. La taille recommandée est 1200x900, pour prendre en compte les affichages HiDPI. Bien qu'une résolution de 1200x900 soit recommandée, toutes les images au format 4:3 sont acceptables.Mauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. présence de favicon : Gestion des faviconsDéclaration de favicon trouvée dans theme-actions.php. Les favicons sont prises en charges dans le paramètrage Site Icon depuis la version 4.3.
  2. Liens statiques : Présence de liens codés en durLien potentiellement codés en dur trouvé dans le fichier theme-options.php.
    Line 121: 'content' => __('<p>If you are facing any problem with our theme or theme option panel, head over to our <a href='http://community.mythemeshop.com'>Support Forum</a></p>', 'nhp-opts')
    Line 126: 'content' => __('<p>Options Panel created using the <a href='http://leemason.github.com/NHP-Theme-Options-Framework/' target='_blank'>NH
    Line 131: 'content' => __('<p>Earn 50% commision on every sale by refering your friends and readers. Join our <a href='http://mythemeshop.com/affiliate-program/'>Affiliate Program</a>.</p>', 'nh
    Line 157: 'sub_desc' => __('Upload a <strong>16 x 16 px</strong> image that will represent your website\'s favicon. You can refer to this link for more information on how to make it: <a href='http://www.favicon.cc/' target='blank' rel='nofollow'>http://www.favicon.cc
    Line 131: 'content' => __('<p>Earn 50% commision on every sale by refering your friends and readers. Join our <a href='http://mythemeshop.com/affiliate-program/'>Affiliate Program</a>.</p>', 'nh
    Line 183: 'std' => '<a href=''.get_bloginfo('url').'/' title=''.get_bloginfo('description').'' rel='nofollow'>'.get_bloginfo('name').'</a> Copyright &copy; '.date('Y').'. Theme by <a href='http://mythemeshop.com/' target='_blank'>MyThemeShop</a>.'
    Lien potentiellement codés en dur trouvé dans le fichier options.php.
    Line 584: echo '<a href='http://mythemeshop.com' id='optionpanellogo' class='logo' target='_blank'><
    Line 588: echo '<a href='http://community.mythemeshop.com/' class='docsupport' target='_blank'><img 
    Lien potentiellement codés en dur trouvé dans le fichier welcome-message.php.
    Line 25: $pointer_content .= '<p>If you face any problem, feel free to <a href='http://community.mythemeshop.com/'>contact us</a></p>';
    Lien potentiellement codés en dur trouvé dans le fichier plugin-activation.php.
    Line 3722: 'source'    => 'https://mythemeshop.com/mythemeshop-connect.zip',
    Line 3739: 'info_link' => 'https://mythemeshop.com/plugins/wp-review-pro/',
    Line 3750: 'info_link' => 'https://mythemeshop.com/plugins/wp-subscribe-pro/',
    Line 3761: 'info_link' => 'https://mythemeshop.com/plugins/wp-notification-bar/',
    Line 3770: 'info_link' => 'https://mythemeshop.com/plugins/wp-mega-menu/',
    Line 3790: 'info_link' => 'https://mythemeshop.com/plugins/my-wp-backup-pro/',
    Line 4163: $author      = isset( $plugin['author'] ) ? $plugin['author'] : '<a href='https://mythemeshop.com'>MyThemeShop</a>';
    Line 4187: $author      = isset( $info['author'] ) ? $info['author'] : '<a href='https://mythemeshop.com'>MyThemeShop</a>';
    Line 3722: 'source'    => 'https://mythemeshop.com/mythemeshop-connect.zip',
    Line 3739: 'info_link' => 'https://mythemeshop.com/plugins/wp-review-pro/',
    Line 3750: 'info_link' => 'https://mythemeshop.com/plugins/wp-subscribe-pro/',
    Line 3761: 'info_link' => 'https://mythemeshop.com/plugins/wp-notification-bar/',
    Line 3770: 'info_link' => 'https://mythemeshop.com/plugins/wp-mega-menu/',
    Line 3790: 'info_link' => 'https://mythemeshop.com/plugins/my-wp-backup-pro/',
    Line 4163: $author      = isset( $plugin['author'] ) ? $plugin['author'] : '<a href='https://mythemeshop.com'>MyThemeShop</a>';
    Line 4187: $author      = isset( $info['author'] ) ? $info['author'] : '<a href='https://mythemeshop.com'>MyThemeShop</a>';
    Lien potentiellement codés en dur trouvé dans le fichier widget-tweets.php.
    Line 38: echo '<strong>'.$tweets->errors[0]->message.'!</strong><br />'. esc_html( 'You\'ll need to regenerate it <a href='https://dev.twitter.com/apps' target='_blank'>here</a>!', 'framework' ) . $
    Line 91: echo '</select></p><p>Visit <a href='https://dev.twitter.com/apps/' target='_blank'>this link</a> in a new tab, 
    Line 91: echo '</select></p><p>Visit <a href='https://dev.twitter.com/apps/' target='_blank'>this link</a> in a new tab, 
  3. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  4. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  5. Fichiers optionnels : Présence du fichier-template de page d'accueil home.phpCe thème ne contient pas le fichier optionnel home.php.
  6. Fichiers optionnels : Présence du fichier-template de catégorie category.phpCe thème ne contient pas le fichier optionnel category.php.
  7. Fichiers optionnels : Présence du fichier-template des tags tag.phpCe thème ne contient pas le fichier optionnel tag.php.
  8. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  9. Fichiers optionnels : Présence du fichier-template author.phpCe thème ne contient pas le fichier optionnel author.php.
  10. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  11. Fichiers optionnels : Présence du fichier-template des résultats de recherche search.phpCe thème ne contient pas le fichier optionnel search.php.
  12. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  13. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  14. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : theme-options.php
    Line 7: require_once( dirname( __FILE__ ) . '/options/options.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : options.php
    Line 279: require_once($this->dir.'fields/'.$field['type'].'/field_'.$field['type'].'
    Line 518: require_once($this->dir.'validation/'.$field['validate'].'/validation_'.$fi
    Line 888: require_once($this->dir.'fields/'.$field['type'].'/field_'.$field['type'].'
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : plugin-activation.php
    Line 4054: include( ABSPATH . 'wp-admin/includes/plugin-install.php' );
    Line 4223: include( ABSPATH . 'wp-admin/includes/plugin-install.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : widget-tweets.php
    Line 29: //require_once('twitteroauth.php');
    Line 31: if(!require_once('twitteroauth.php')){ echo '<strong>Couldn\'t find twitteroaut
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.

Ceci est un thème distribué surThemeForest. Etant donné que tous les thèmes de Themeforest sont validés par un humain avant d'être mis en ligne, les règles de vérification de Themeforest sont plus permissives que celles de themecheck et peuvent donner un meilleur score de vérification ( Themeforest requirements ).

52
Alertes critiques
  1. WPScan Vulnerability Database : Ce thème est vulnérable à une faille de sécurité. "Site5 Wordpress Themes Email Spoofing"
    More on Wordpress Vulnerability Scanner site : https://wpvulndb.com/vulnerabilities/7354
  2. Title : Title Absence de référence à add_theme_support( "title-tag" ) dans le thème.Le thème doit avoir des tags <title>, idéalement dans le fichier header.php.Le thème doit comporter un appel à wp_title(), idéalement dans le fichier header.php.
Attention
  1. tags du thème : Présence de tags inconnusTag inconnu trouvé dans l'entête du fichier style.css.
  2. Text domain : Utilisation incorrecte des fonctions de traduction.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction __, avec les arguments '&larr; ', Older posts, 'mythemeshop' dans le fichier archive.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction __, avec les arguments 'Newer posts', &rarr;, 'mythemeshop' dans le fichier archive.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction __, avec les arguments '&larr; ', Older posts, 'mythemeshop' dans le fichier index.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction __, avec les arguments 'Newer posts', &rarr;, 'mythemeshop' dans le fichier index.php.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont mythemeshop, Older posts, &rarr;, nhp-opts, framework, tgmpa.
  3. Fichiers CSS : Présence du type de licenseLa déclaration License: manque dans le header du fichier style.css.
  4. Fichiers CSS : Présence de l'url de la licenseLa déclaration License URI: manque dans le header du fichier style.css.
  5. Fichiers CSS : Présence de text domainLa déclaration Text Domain: manque dans le header du fichier style.css.
  6. Fichiers CSS : Présence de la classe .screen-reader-textLa class css .screen-reader-text est nécessaire dans le css du thème. Voir : le Codex pour un exemple d'implémentation.
  7. Implémentation de la date et de l'heure : Utilisation de the_time()Au moins une date codée en dur a été trouvée dans le fichier archive.php. Il est préférable d'utiliser la fonction get_option( 'date_format' )à la place.
  8. Screenshot : Copie d'écranLa taille du screenshot est 300x225px. La taille recommandée est 1200x900, pour prendre en compte les affichages HiDPI. Bien qu'une résolution de 1200x900 soit recommandée, toutes les images au format 4:3 sont acceptables.Mauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. présence de favicon : Gestion des faviconsDéclaration de favicon trouvée dans theme-actions.php. Les favicons sont prises en charges dans le paramètrage Site Icon depuis la version 4.3.
  2. Liens statiques : Présence de liens codés en durLien potentiellement codés en dur trouvé dans le fichier theme-options.php.
    Line 121: 'content' => __('<p>If you are facing any problem with our theme or theme option panel, head over to our <a href='http://community.mythemeshop.com'>Support Forum</a></p>', 'nhp-opts')
    Line 126: 'content' => __('<p>Options Panel created using the <a href='http://leemason.github.com/NHP-Theme-Options-Framework/' target='_blank'>NH
    Line 131: 'content' => __('<p>Earn 50% commision on every sale by refering your friends and readers. Join our <a href='http://mythemeshop.com/affiliate-program/'>Affiliate Program</a>.</p>', 'nh
    Line 157: 'sub_desc' => __('Upload a <strong>16 x 16 px</strong> image that will represent your website\'s favicon. You can refer to this link for more information on how to make it: <a href='http://www.favicon.cc/' target='blank' rel='nofollow'>http://www.favicon.cc
    Line 131: 'content' => __('<p>Earn 50% commision on every sale by refering your friends and readers. Join our <a href='http://mythemeshop.com/affiliate-program/'>Affiliate Program</a>.</p>', 'nh
    Line 183: 'std' => '<a href=''.get_bloginfo('url').'/' title=''.get_bloginfo('description').'' rel='nofollow'>'.get_bloginfo('name').'</a> Copyright &copy; '.date('Y').'. Theme by <a href='http://mythemeshop.com/' target='_blank'>MyThemeShop</a>.'
    Lien potentiellement codés en dur trouvé dans le fichier options.php.
    Line 584: echo '<a href='http://mythemeshop.com' id='optionpanellogo' class='logo' target='_blank'><
    Line 588: echo '<a href='http://community.mythemeshop.com/' class='docsupport' target='_blank'><img 
    Lien potentiellement codés en dur trouvé dans le fichier welcome-message.php.
    Line 25: $pointer_content .= '<p>If you face any problem, feel free to <a href='http://community.mythemeshop.com/'>contact us</a></p>';
    Lien potentiellement codés en dur trouvé dans le fichier plugin-activation.php.
    Line 3722: 'source'    => 'https://mythemeshop.com/mythemeshop-connect.zip',
    Line 3739: 'info_link' => 'https://mythemeshop.com/plugins/wp-review-pro/',
    Line 3750: 'info_link' => 'https://mythemeshop.com/plugins/wp-subscribe-pro/',
    Line 3761: 'info_link' => 'https://mythemeshop.com/plugins/wp-notification-bar/',
    Line 3770: 'info_link' => 'https://mythemeshop.com/plugins/wp-mega-menu/',
    Line 3790: 'info_link' => 'https://mythemeshop.com/plugins/my-wp-backup-pro/',
    Line 4163: $author      = isset( $plugin['author'] ) ? $plugin['author'] : '<a href='https://mythemeshop.com'>MyThemeShop</a>';
    Line 4187: $author      = isset( $info['author'] ) ? $info['author'] : '<a href='https://mythemeshop.com'>MyThemeShop</a>';
    Line 3722: 'source'    => 'https://mythemeshop.com/mythemeshop-connect.zip',
    Line 3739: 'info_link' => 'https://mythemeshop.com/plugins/wp-review-pro/',
    Line 3750: 'info_link' => 'https://mythemeshop.com/plugins/wp-subscribe-pro/',
    Line 3761: 'info_link' => 'https://mythemeshop.com/plugins/wp-notification-bar/',
    Line 3770: 'info_link' => 'https://mythemeshop.com/plugins/wp-mega-menu/',
    Line 3790: 'info_link' => 'https://mythemeshop.com/plugins/my-wp-backup-pro/',
    Line 4163: $author      = isset( $plugin['author'] ) ? $plugin['author'] : '<a href='https://mythemeshop.com'>MyThemeShop</a>';
    Line 4187: $author      = isset( $info['author'] ) ? $info['author'] : '<a href='https://mythemeshop.com'>MyThemeShop</a>';
    Lien potentiellement codés en dur trouvé dans le fichier widget-tweets.php.
    Line 38: echo '<strong>'.$tweets->errors[0]->message.'!</strong><br />'. esc_html( 'You\'ll need to regenerate it <a href='https://dev.twitter.com/apps' target='_blank'>here</a>!', 'framework' ) . $
    Line 91: echo '</select></p><p>Visit <a href='https://dev.twitter.com/apps/' target='_blank'>this link</a> in a new tab, 
    Line 91: echo '</select></p><p>Visit <a href='https://dev.twitter.com/apps/' target='_blank'>this link</a> in a new tab, 
  3. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  4. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  5. Fichiers optionnels : Présence du fichier-template de page d'accueil home.phpCe thème ne contient pas le fichier optionnel home.php.
  6. Fichiers optionnels : Présence du fichier-template de catégorie category.phpCe thème ne contient pas le fichier optionnel category.php.
  7. Fichiers optionnels : Présence du fichier-template des tags tag.phpCe thème ne contient pas le fichier optionnel tag.php.
  8. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  9. Fichiers optionnels : Présence du fichier-template author.phpCe thème ne contient pas le fichier optionnel author.php.
  10. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  11. Fichiers optionnels : Présence du fichier-template des résultats de recherche search.phpCe thème ne contient pas le fichier optionnel search.php.
  12. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  13. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  14. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : theme-options.php
    Line 7: require_once( dirname( __FILE__ ) . '/options/options.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : options.php
    Line 279: require_once($this->dir.'fields/'.$field['type'].'/field_'.$field['type'].'
    Line 518: require_once($this->dir.'validation/'.$field['validate'].'/validation_'.$fi
    Line 888: require_once($this->dir.'fields/'.$field['type'].'/field_'.$field['type'].'
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : plugin-activation.php
    Line 4054: include( ABSPATH . 'wp-admin/includes/plugin-install.php' );
    Line 4223: include( ABSPATH . 'wp-admin/includes/plugin-install.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : widget-tweets.php
    Line 29: //require_once('twitteroauth.php');
    Line 31: if(!require_once('twitteroauth.php')){ echo '<strong>Couldn\'t find twitteroaut
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
Autre thèmes vérifiés