0
Résultats de validation

Garage

Garage

WordPress 4.7.5 theme
0
Alertes critiques
  1. Title : Title Absence de référence à add_theme_support( "title-tag" ) dans le thème.Le thème doit avoir des tags <title>, idéalement dans le fichier header.php.Le thème doit comporter un appel à wp_title(), idéalement dans le fichier header.php.
  2. Présence d'iframes : Les iframes sont parfois utilisées pour charger du contenu non désirés ou du code malicieux sur des sites tiers <iframe height='720px' width='100%' src='http://smthemes.com/updates/'> trouvé dans le fichier administrator.php.
    Ligne45: jQuery('<iframe height='720px' width='100%' src='http://smthemes.com/updates/'></if
    Ligne60: jQuery('<iframe height='720px' width='100%' src='http://smthemes.com/updates/'></if
    <iframe src="//www.facebook.com/plugins/like.php?href=smt_social_url&amp;send=false&amp;layout=box_count&amp;width=50&amp;show_faces=false&amp;action=like&amp;colorscheme=light&amp;font&amp;height=65&amp;locale=en_US" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:52px; height:65px;" allowTransparency="true"> trouvé dans le fichier settings.php.
    Ligne233: 'code'=>'<iframe src='//www.facebook.com/plugins/like.php?href=smt_social_url&amp;se
  3. Code malveillant : Opérations sur système de fichiers file_get_contents trouvé dans le fichier functions.php.
    Ligne311: $videoinf = unserialize(file_get_contents('https://vimeo.com/api/v2/video/'.$id.'.php'));
    file_get_contents trouvé dans le fichier flickr.php.
    Ligne36: $s=file_get_contents($url);
    file_get_contents trouvé dans le fichier video.php.
    Ligne56: $videoinf = unserialize(file_get_contents('http://vimeo.com/api/v2/video/'.$video['videoid'].'.php'
    fopen trouvé dans le fichier administrator.php.
    Ligne212: if ($handle=@fopen(TEMPLATEPATH.'/license.txt', 'r')) {
    fread trouvé dans le fichier administrator.php.
    Ligne213: $txt=fread($handle, filesize(TEMPLATEPATH.'/license.txt'));
    fopen trouvé dans le fichier update.php.
    Ligne20: if ( !check_func('fopen') || !check_func('fread') || !check_func('fwrite') || !check_func('to
    Ligne24: $source=fopen($file->filename,'r');
    Ligne28: $handle=fopen($file->filename,'w');
    fread trouvé dans le fichier update.php.
    Ligne20: if ( !check_func('fopen') || !check_func('fread') || !check_func('fwrite') || !check_func('touch') || !check_func('fi
    Ligne26: $txt=fread($source, filesize($file->filename));
    fclose trouvé dans le fichier update.php.
    Ligne27: fclose($source);
    Ligne35: fclose($handle);
    fopen trouvé dans le fichier update.php.
    Ligne20: if ( !check_func('fopen') || !check_func('fread') || !check_func('fwrite') || !check_func('to
    Ligne24: $source=fopen($file->filename,'r');
    Ligne28: $handle=fopen($file->filename,'w');
    file_get_contents trouvé dans le fichier update.php.
    Ligne20: if ( !check_func('fopen') || !check_func('fread') || !check_func('fwrite') || !check_func('touch') || !check_func('file_get_contents') ) return 2;
    Ligne32: $txt=file_get_contents('http://smthemes.com/'.$file->content);
    fwrite trouvé dans le fichier update.php.
    Ligne20: if ( !check_func('fopen') || !check_func('fread') || !check_func('fwrite') || !check_func('touch') || !check_func('file_get_contents') ) retu
    Ligne34: fwrite($handle, $txt);
    fclose trouvé dans le fichier update.php.
    Ligne27: fclose($source);
    Ligne35: fclose($handle);
    fopen trouvé dans le fichier library.php.
    Ligne345: $pаrams=@fopen(get_theme_root().'/'.get_template().'/'.$settingsfile,'rt');
    Ligne347: $defpаrams=@fopen(get_theme_root().'/'.get_template().'/inc/'.$$defparamsfile,'r');
    fread trouvé dans le fichier library.php.
    Ligne346: $pаrams = @fread($pаrams, @filesize(get_theme_root().'/'.get_template().'/'.$settings
    Ligne348: $defpаrams = @fread($defpаrams, @filesize(get_theme_root().'/'.get_template().'/inc/'.$$
    fopen trouvé dans le fichier library.php.
    Ligne345: $pаrams=@fopen(get_theme_root().'/'.get_template().'/'.$settingsfile,'rt');
    Ligne347: $defpаrams=@fopen(get_theme_root().'/'.get_template().'/inc/'.$$defparamsfile,'r');
    fread trouvé dans le fichier library.php.
    Ligne346: $pаrams = @fread($pаrams, @filesize(get_theme_root().'/'.get_template().'/'.$settings
    Ligne348: $defpаrams = @fread($defpаrams, @filesize(get_theme_root().'/'.get_template().'/inc/'.$$
  4. Code malveillant : Opérations réseau curl_init trouvé dans le fichier administrator.php.
    Ligne802: $ch = curl_init($url);
    curl_exec trouvé dans le fichier administrator.php.
    Ligne808: $response = curl_exec($ch); 
  5. Menu Admin : Les thèmes doivent utiliser add_theme_page () pour ajouter des pages admin. Fichier administrator.php :
    Ligne28: add_menu_page('Theme', $name, 'manage_options', 'OptionsPage', array(&$this
    Fichier administrator.php :
    Ligne143: add_submenu_page( 'OptionsPage', $menu['name'], $menu['name'], 'manage_opti
Attention
  1. tags du thème : Présence de tags inconnusLe tag white est obsolète, il ne doit pas figurer dans le header de style.css.Le tag red est obsolète, il ne doit pas figurer dans le header de style.css.Le tag light est obsolète, il ne doit pas figurer dans le header de style.css.Le tag fixed-width est obsolète, il ne doit pas figurer dans le header de style.css.
  2. Text domain : Utilisation incorrecte des fonctions de traduction.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont logout, </a>, says, :</span>.
  3. Contextes de plugin : Fonctionnalités de pluginLe thème utilise la fonction add_shortcode(). L'utilisation des custom post-content shortcodes est du domaine des plugins.
  4. Les caractères non imprimables : Présence de caractères non imprimables dans les fichiers PHPDes caractères non imprimables ont été trouvés dans le fichier library.php. Cela indique la présence d'erreurs potentielles dans le code PHP.
    Ligne345: $pаrams=@fopen(get_theme_root().'/'.get_template().'/'.$settingsfile,'rt');
    Ligne346: $pаrams = @fread($pаrams, @filesize(get_theme_root().'/'.get_template().'/'
    Ligne347: $defpаrams=@fopen(get_theme_root().'/'.get_template().'/inc/'.$$defparamsfile,'
    Ligne348: $defpаrams = @fread($defpаrams, @filesize(get_theme_root().'/'.get_template().
    Ligne358: $sections=explode('%%',$defpаrams);
    Ligne372: $supported=$supported||@preg_match($rparam,$pаrams);
  5. Uniformité des caractères de fin de ligne : Les fins de ligne DOS et UNIXLe fichier functions.php contient un mélange de finde ligne \r\n and \nLe fichier library.php contient un mélange de finde ligne \r\n and \nLe fichier index.css contient un mélange de finde ligne \r\n and \nLe fichier ecwid.css contient un mélange de finde ligne \r\n and \n
  6. Barre d'admin cachée : Barre d'admin cachée dans CSSLes thèmes ne doivent pas cacher la barre d'admin. Détecté dans le fichier index.css.
  7. Eléments custom : Présence d'une entête customAucune référence à custom header n'a été trouvée dans le thème.
  8. Eléments custom : Présence d'un fond customAucune référence à custom background n'a été trouvée dans le thème.
  9. Implémentation de l'internationalisation : Utilisation correcte de ___al(La variable $SMTheme a été trouvée dans une fonction de traduction dans le fichier comments.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP. La variable $SMTheme a été trouvée dans une fonction de traduction dans le fichier library.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
  10. Fichiers CSS : Présence de text domainLa déclaration Text Domain: manque dans le header du fichier style.css.
  11. Fichiers CSS : Présence de la classe .stickyLa classe CSS .sticky n'a pas été trouvée dans les styles du thème.
  12. Fichiers CSS : Présence de la classe .bypostauthorLa classe CSS .bypostauthor n'a pas été trouvée dans les styles du thème.
  13. Fichiers CSS : Présence de la classe .wp-captionLa classe CSS .wp-caption n'a pas été trouvée dans les styles du thème.
  14. Fichiers CSS : Présence de la classe .wp-caption-textLa classe CSS .wp-caption-text n'a pas été trouvée dans les styles du thème.
  15. Fichiers CSS : Présence de la classe .gallery-captionLa classe CSS .gallery-caption n'a pas été trouvée dans les styles du thème.
  16. Fichiers CSS : Présence de la classe .screen-reader-textLa class css .screen-reader-text est nécessaire dans le css du thème. Voir : le Codex pour un exemple d'implémentation.
  17. Screenshot : Copie d'écranMauvaises dimensions du screenshot ! Format détecté : 479x361px (479:361). Le format doit être 4:3.La taille du screenshot est 479x361px. La taille recommandée est 1200x900, pour prendre en compte les affichages HiDPI. Bien qu'une résolution de 1200x900 soit recommandée, toutes les images au format 4:3 sont acceptables.Mauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. Liens statiques : Présence de liens codés en durLien potentiellement codés en dur trouvé dans le fichier administrator.php.
    Ligne230: <li><a href='http://smthemes.com/support'>Forum</a></li>
    Ligne232: <li><a href='http://smthemes.com/terms-of-services/'>Licence</a></li>
    Lien potentiellement codés en dur trouvé dans le fichier settings.php.
    Ligne238: 'code'=>'<a href='https://twitter.com/share' class='twitter-share-button' data-count='vertica
    Ligne274: 'code'=>'<a href='http://rest.com/pin/create/button/?url=smt_social_url&media=smt_social_img_
    Ligne279: 'code'=>'<a href='http://bufferapp.com/add' class='buffer-add-button' data-count='vertical'>B
    Ligne311: <a href='http://www.delicious.com/save' onclick='window.open('http://www.delicious.c
    Ligne344: 'code'=>'<a href='http://www.tumblr.com/share' title='Share on Tumblr' style='display:inline-
    Ligne796: <b>Theme Author:</b> <a href='http://smthemes.com'>SMThemes</a><br />
    Ligne797: <b>Theme Homepage:</b> <a href='http://smthemes.com/'.$themename.''>http://smthemes.com/'.$themename.'</a><
    Ligne798: <b>Support Forums:</b> <a href='http://smthemes.com/support/forum/'.$themename.'-free-wordpress-theme'>http
  2. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  3. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  4. Fichiers optionnels : Présence du fichier-template de page d'accueil home.phpCe thème ne contient pas le fichier optionnel home.php.
  5. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  6. Fichiers optionnels : Présence du fichier-template author.phpCe thème ne contient pas le fichier optionnel author.php.
  7. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  8. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  9. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  10. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : update.php
    Ligne4: require_once('../../../../wp-config.php');
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : activation.php
    Ligne38: if (!include_once( get_template_directory() . $file )) {
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.

Ceci est un thème distribué surThemeForest. Etant donné que tous les thèmes de Themeforest sont validés par un humain avant d'être mis en ligne, les règles de vérification de Themeforest sont plus permissives que celles de themecheck et peuvent donner un meilleur score de vérification ( Themeforest requirements ).

46
Alertes critiques
  1. Title : Title Absence de référence à add_theme_support( "title-tag" ) dans le thème.Le thème doit avoir des tags <title>, idéalement dans le fichier header.php.Le thème doit comporter un appel à wp_title(), idéalement dans le fichier header.php.
  2. Code malveillant : Opérations réseau curl_init trouvé dans le fichier administrator.php.
    Ligne802: $ch = curl_init($url);
    curl_exec trouvé dans le fichier administrator.php.
    Ligne808: $response = curl_exec($ch); 
Attention
  1. tags du thème : Présence de tags inconnusLe tag white est obsolète, il ne doit pas figurer dans le header de style.css.Le tag red est obsolète, il ne doit pas figurer dans le header de style.css.Le tag light est obsolète, il ne doit pas figurer dans le header de style.css.Le tag fixed-width est obsolète, il ne doit pas figurer dans le header de style.css.
  2. Text domain : Utilisation incorrecte des fonctions de traduction.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont logout, </a>, says, :</span>.
  3. Contextes de plugin : Fonctionnalités de pluginLe thème utilise la fonction add_shortcode(). L'utilisation des custom post-content shortcodes est du domaine des plugins.
  4. Les caractères non imprimables : Présence de caractères non imprimables dans les fichiers PHPDes caractères non imprimables ont été trouvés dans le fichier library.php. Cela indique la présence d'erreurs potentielles dans le code PHP.
    Ligne345: $pаrams=@fopen(get_theme_root().'/'.get_template().'/'.$settingsfile,'rt');
    Ligne346: $pаrams = @fread($pаrams, @filesize(get_theme_root().'/'.get_template().'/'
    Ligne347: $defpаrams=@fopen(get_theme_root().'/'.get_template().'/inc/'.$$defparamsfile,'
    Ligne348: $defpаrams = @fread($defpаrams, @filesize(get_theme_root().'/'.get_template().
    Ligne358: $sections=explode('%%',$defpаrams);
    Ligne372: $supported=$supported||@preg_match($rparam,$pаrams);
  5. Uniformité des caractères de fin de ligne : Les fins de ligne DOS et UNIXLe fichier functions.php contient un mélange de finde ligne \r\n and \nLe fichier library.php contient un mélange de finde ligne \r\n and \nLe fichier index.css contient un mélange de finde ligne \r\n and \nLe fichier ecwid.css contient un mélange de finde ligne \r\n and \n
  6. Barre d'admin cachée : Barre d'admin cachée dans CSSLes thèmes ne doivent pas cacher la barre d'admin. Détecté dans le fichier index.css.
  7. Fichiers CSS : Présence de text domainLa déclaration Text Domain: manque dans le header du fichier style.css.
  8. Fichiers CSS : Présence de la classe .stickyLa classe CSS .sticky n'a pas été trouvée dans les styles du thème.
  9. Fichiers CSS : Présence de la classe .bypostauthorLa classe CSS .bypostauthor n'a pas été trouvée dans les styles du thème.
  10. Fichiers CSS : Présence de la classe .wp-captionLa classe CSS .wp-caption n'a pas été trouvée dans les styles du thème.
  11. Fichiers CSS : Présence de la classe .wp-caption-textLa classe CSS .wp-caption-text n'a pas été trouvée dans les styles du thème.
  12. Fichiers CSS : Présence de la classe .gallery-captionLa classe CSS .gallery-caption n'a pas été trouvée dans les styles du thème.
  13. Fichiers CSS : Présence de la classe .screen-reader-textLa class css .screen-reader-text est nécessaire dans le css du thème. Voir : le Codex pour un exemple d'implémentation.
  14. Screenshot : Copie d'écranMauvaises dimensions du screenshot ! Format détecté : 479x361px (479:361). Le format doit être 4:3.La taille du screenshot est 479x361px. La taille recommandée est 1200x900, pour prendre en compte les affichages HiDPI. Bien qu'une résolution de 1200x900 soit recommandée, toutes les images au format 4:3 sont acceptables.Mauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. Liens statiques : Présence de liens codés en durLien potentiellement codés en dur trouvé dans le fichier administrator.php.
    Ligne230: <li><a href='http://smthemes.com/support'>Forum</a></li>
    Ligne232: <li><a href='http://smthemes.com/terms-of-services/'>Licence</a></li>
    Lien potentiellement codés en dur trouvé dans le fichier settings.php.
    Ligne238: 'code'=>'<a href='https://twitter.com/share' class='twitter-share-button' data-count='vertica
    Ligne274: 'code'=>'<a href='http://rest.com/pin/create/button/?url=smt_social_url&media=smt_social_img_
    Ligne279: 'code'=>'<a href='http://bufferapp.com/add' class='buffer-add-button' data-count='vertical'>B
    Ligne311: <a href='http://www.delicious.com/save' onclick='window.open('http://www.delicious.c
    Ligne344: 'code'=>'<a href='http://www.tumblr.com/share' title='Share on Tumblr' style='display:inline-
    Ligne796: <b>Theme Author:</b> <a href='http://smthemes.com'>SMThemes</a><br />
    Ligne797: <b>Theme Homepage:</b> <a href='http://smthemes.com/'.$themename.''>http://smthemes.com/'.$themename.'</a><
    Ligne798: <b>Support Forums:</b> <a href='http://smthemes.com/support/forum/'.$themename.'-free-wordpress-theme'>http
  2. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  3. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  4. Fichiers optionnels : Présence du fichier-template de page d'accueil home.phpCe thème ne contient pas le fichier optionnel home.php.
  5. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  6. Fichiers optionnels : Présence du fichier-template author.phpCe thème ne contient pas le fichier optionnel author.php.
  7. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  8. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  9. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  10. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : update.php
    Ligne4: require_once('../../../../wp-config.php');
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : activation.php
    Ligne38: if (!include_once( get_template_directory() . $file )) {
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
Autre thèmes vérifiés