0
Résultats de validation

JustLanded for WordPress

JustLanded for WordPress

WordPress 4.8.2 theme
0
  • TYPE DE THèMEThème WordPress %s 4.8.2
  • NOM DU FICHIERjustlanded.zip
  • TAILLE DU FICHIER3178146 octets
  • MD5c2814d84661abca808d939a5a2e28636
  • SHA1161d79eac478f683f10555d9242f7f6a1627b91e
  • LICENCEAucun
  • FICHIERS INCLUSCSS, PHP, HTML, Bitmap images
  • URI DU THèME URIhttp://www.shapingrain.com
  • VERSION1.6.5
  • URI DE L'AUTEUR
  • DATE DE CRéATION2017-09-10
  • DERNIèRE MISE à JOUR DU FICHIER2017-09-10
  • DERNIèRE VALIDATION2017-09-10 19:10
  • AUTRES VERSIONS

    1.6.1 : 0%

    1.3.10 : 0%

    1.1.2 : 0%

Alertes critiques
  1. Title : Title Absence de référence à add_theme_support( "title-tag" ) dans le thème.Le thème doit avoir des tags <title>, idéalement dans le fichier header.php.Le thème doit comporter un appel à wp_title(), idéalement dans le fichier header.php.
  2. Failles de sécurité : Modification des paramètres du serveur PHP ini_set trouvé dans le fichier cssmin.class.php.
    Line 206: ini_set($name, $suggested);
  3. Failles de sécurité : Utilisation de base64_decode() base64_decode trouvé dans le fichier class.options_machine.php.
    Line 188: $preset_data_enc = trim(base64_decode($preset[2]));
    base64_decode trouvé dans le fichier functions.interface.php.
    Line 325: @$master = json_decode(base64_decode(file_get_contents($import_file)), TRUE);
    Line 344: @$master = json_decode(base64_decode(file_get_contents($import_file)), TRUE);
    Line 363: @$new_data = json_decode(base64_decode($new_data), TRUE); //100% safe - ignore theme check nag
    Line 390: @$new_data = json_decode(base64_decode($new_data), TRUE); //100% safe - ignore theme check nag
  4. Failles de sécurité : Utilisation de base64_encode() base64_encode trouvé dans le fichier functions.php.
     return base64_encode($output);
    base64_encode trouvé dans le fichier class.options_machine.php.
     $output .= '<textarea class='of_export_data' id='export_data_' . $value['id'] . '' rows='8'>' . base64_encode(json_encode($data)) . '</textarea>' . '\n';
     $output .= '<textarea class='of_export_data' id='export_data_' . $value['id'] . '' rows='8'>' . base64_encode(json_encode($extract_options)) /* 100% safe - ignore theme ch
    base64_encode trouvé dans le fichier functions.interface.php.
     file_put_contents($import_file, base64_encode(json_encode($master)));
     echo base64_encode(json_encode($master));
  5. Code malveillant : Opérations sur système de fichiers file_get_contents trouvé dans le fichier class.options_machine.php.
    Line 35: @$web_fonts_tmp = json_decode(file_get_contents(ADMIN_PATH . 'defaults' . DIRECTORY_SEPARATOR . 'google-w
    file_get_contents trouvé dans le fichier functions.interface.php.
    Line 178: @$web_fonts_tmp = json_decode(file_get_contents(ADMIN_PATH.'defaults'.DIRECTORY_SEPARATOR.'google-webfont
    Line 325: @$master = json_decode(base64_decode(file_get_contents($import_file)), TRUE);
    Line 344: @$master = json_decode(base64_decode(file_get_contents($import_file)), TRUE);
    Line 388: @$new_data_tmp = explode('\n', file_get_contents($import_file));
    file_put_contents trouvé dans le fichier functions.interface.php.
    Line 294: file_put_contents($import_file, base64_encode(json_encode($master)));
    file_get_contents trouvé dans le fichier functions.interface.php.
    Line 178: @$web_fonts_tmp = json_decode(file_get_contents(ADMIN_PATH.'defaults'.DIRECTORY_SEPARATOR.'google-webfont
    Line 325: @$master = json_decode(base64_decode(file_get_contents($import_file)), TRUE);
    Line 344: @$master = json_decode(base64_decode(file_get_contents($import_file)), TRUE);
    Line 388: @$new_data_tmp = explode('\n', file_get_contents($import_file));
    file_get_contents trouvé dans le fichier functions.interface.php.
    Line 178: @$web_fonts_tmp = json_decode(file_get_contents(ADMIN_PATH.'defaults'.DIRECTORY_SEPARATOR.'google-webfont
    Line 325: @$master = json_decode(base64_decode(file_get_contents($import_file)), TRUE);
    Line 344: @$master = json_decode(base64_decode(file_get_contents($import_file)), TRUE);
    Line 388: @$new_data_tmp = explode('\n', file_get_contents($import_file));
    file_get_contents trouvé dans le fichier functions.interface.php.
    Line 178: @$web_fonts_tmp = json_decode(file_get_contents(ADMIN_PATH.'defaults'.DIRECTORY_SEPARATOR.'google-webfont
    Line 325: @$master = json_decode(base64_decode(file_get_contents($import_file)), TRUE);
    Line 344: @$master = json_decode(base64_decode(file_get_contents($import_file)), TRUE);
    Line 388: @$new_data_tmp = explode('\n', file_get_contents($import_file));
  6. Menu Admin : Les thèmes doivent utiliser add_theme_page () pour ajouter des pages admin. Fichier functions.admin.php :
    Line 42: $about = add_dashboard_page( __('Welcome to JustLanded for WordPress', 'justlanded')
  7. Constantes inappropriées : Utilisation de STYLESHEETPATH La constante STYLESHEETPATH a été trouvée dans le fichier functions.options.php. get_stylesheet_directory() doit être utilisé à la place.
    Line 96: $bg_images_path = STYLESHEETPATH . '/images/bg/'; // change this to where you store your bg i
  8. Constantes inappropriées : Utilisation de TEMPLATEPATH La constante TEMPLATEPATH a été trouvée dans le fichier block_header_menu.php. get_template_directory() doit être utilisé à la place.
    Line 20: <?php include TEMPLATEPATH . DIRECTORY_SEPARATOR . 'blocks' . DIRECTORY_SEPARATOR . 'bloc
    La constante TEMPLATEPATH a été trouvée dans le fichier functions.php. get_template_directory() doit être utilisé à la place.
    Line 29: define( 'JUSTLANDED_MAIN_DIR', TEMPLATEPATH . DIRECTORY_SEPARATOR );
    Line 33: define( 'JUSTLANDED_BLOCKS_DIR', TEMPLATEPATH . DIRECTORY_SEPARATOR . 'blocks' . DIRECTORY_SEPARATOR);
    Line 37: define( 'JUSTLANDED_SHORTCODES_DIR', TEMPLATEPATH . DIRECTORY_SEPARATOR . 'shortcodes' . DIRECTORY_SEPARATOR);
    Line 41: define( 'JUSTLANDED_WIDGETS_DIR', TEMPLATEPATH . DIRECTORY_SEPARATOR . 'widgets' . DIRECTORY_SEPARATOR);
    Line 45: define( 'JUSTLANDED_METABOXES_DIR', TEMPLATEPATH . DIRECTORY_SEPARATOR . 'metaboxes' . DIRECTORY_SEPARATOR);
    Line 398: require_once (TEMPLATEPATH . '/libs/class.new_tinymce_btn.php');
    Line 742: load_theme_textdomain('justlanded', TEMPLATEPATH . '/languages');
    La constante TEMPLATEPATH a été trouvée dans le fichier shortcode-justlanded.php. get_template_directory() doit être utilisé à la place.
    Line 180: $block_tpl = TEMPLATEPATH . DIRECTORY_SEPARATOR . 'blocks' . DIRECTORY_SEPARATOR . 'bloc
    La constante TEMPLATEPATH a été trouvée dans le fichier index.php. get_template_directory() doit être utilisé à la place.
    Line 52: define( 'ADMIN_PATH', TEMPLATEPATH . '/admin/' );
  9. Fonctions obsolètes : get_bloginfo get_bloginfo('template_url') trouvé dans le fichier functions.php. Il est préférable d'utiliser get_template_directory_uri().
    Line 405: $t = new add_new_tinymce_btn('','justlanded', get_bloginfo('template_url').'/shortcodes/' . 'shortcode-justlanded' . $tin
    get_bloginfo('template_url') trouvé dans le fichier functions.options.php. Il est préférable d'utiliser get_template_directory_uri().
    Line 97: $bg_images_url = get_bloginfo('template_url') . '/images/bg/'; // change this to where you s
Attention
  1. URIs particulières : Présence de tags inconnusTheme URI et Author URI ne doivent pas être identiques.
  2. tags du thème : Présence de tags inconnusTag inconnu trouvé dans l'entête du fichier style.css.
  3. Text domain : Utilisation incorrecte des fonctions de traduction.Mauvaus répertoire d'installation pour le thème. Le nom du répertoir doit correspondre au slug du thème. Le slug de ce thème ainsi que le text-domain est justlanded-for-wordpress.
  4. Text domain : Utilisation incorrecte des fonctions de traduction.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Search Results %1$s %2$s' dans le fichier functions.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Page not found' dans le fichier functions.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'justlanded' dans le fichier index.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'Powerful Features' dans le fichier functions.admin.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'Updates' dans le fichier functions.admin.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'Return to Updates' dans le fichier functions.admin.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'Return to Dashboard &rarr; Updates' dans le fichier functions.admin.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'Go to Dashboard &rarr; Home' dans le fichier functions.admin.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'Go to Dashboard' dans le fichier functions.admin.php.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont justlanded, optionsframework.
  5. Contextes de plugin : Fonctionnalités de pluginLe thème utilise la fonction register_post_type(). Cette fonction n'est pas prévue pour être utilisée dans le contexte d'un thème, mais plutôt dans un plugin.Le thème utilise la fonction add_shortcode(). L'utilisation des custom post-content shortcodes est du domaine des plugins.
  6. Balises courtes PHP : Présence de balises PHP courtesPrésence de balises PHP courtes dans le fichier entry-meta.php. "Il est conseillé de ne pas les utiliser car elles ne sont seulement disponibles lors de l'activation de la directive de configuration short_open_tag du php.ini, ou si PHP a été configuré avec l'option --enable-short-tags" (php.net), ce qui n'est pas le cas sur de nombreux serveurs.
    Line 9: <? if ( comments_open() ) : ?>
    Line 11: <? endif; ?>
  7. Eléments custom : Présence d'une entête customAucune référence à custom header n'a été trouvée dans le thème.
  8. Eléments custom : Présence d'un fond customAucune référence à custom background n'a été trouvée dans le thème.
  9. Editor style : Présence de l'édition de styleAucune référence à add_editor_style() n'a été trouvée dans le thème. Il est recommandé que le thème implémente l'édition de style, de manière à faire correspondre le contenu de l'éditeur l'affichage dans le thème.
  10. Implémentation de l'internationalisation : Utilisation correcte de _e(La variable $justlanded_admin_notice a été trouvée dans une fonction de traduction dans le fichier index.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 290: <p><?php _e( $justlanded_admin_notice, 'justlanded' ); ?></p>
  11. Implémentation de l'internationalisation : Utilisation correcte de ___al(La variable $help_section a été trouvée dans une fonction de traduction dans le fichier functions.interface.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
    Line 70: 'title' => __($help_section['caption'],'justlanded'),
  12. Fichiers CSS : Présence du type de licenseLa déclaration License: manque dans le header du fichier style.css.
  13. Fichiers CSS : Présence de l'url de la licenseLa déclaration License URI: manque dans le header du fichier style.css.
  14. Fichiers CSS : Présence de text domainLa déclaration Text Domain: manque dans le header du fichier style.css.
  15. Fichiers CSS : Présence de la classe .screen-reader-textLa class css .screen-reader-text est nécessaire dans le css du thème. Voir : le Codex pour un exemple d'implémentation.
  16. Screenshot : Copie d'écranLa taille du screenshot est 880x660px. La taille recommandée est 1200x900, pour prendre en compte les affichages HiDPI. Bien qu'une résolution de 1200x900 soit recommandée, toutes les images au format 4:3 sont acceptables.Mauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. Liens statiques : Présence de liens codés en durLien potentiellement codés en dur trouvé dans le fichier functions.admin.php.
    Line 84: <p><?php _e( 'Please remember that the 'Main File' is not identical with the installable theme file, so you will have to download that file separately from themeforest. So please head over to <a href=' http://themeforest.net/downloads' target='_blank'>themeforest\'s Downloads 
    Line 112: <p><?php _e( 'We strive to offer the best customer support possible, at all times. Our support policy is published as part of the user manual and online. If you are unsure whether a particular issue is covered by our free customer support service, please review the <a href='http://themeforest.net/item/justlanded-wordpress-landing-page/3804089/suppo
    Line 118: <p><?php _e( 'Some of the most common questions and answers are published on our <a href='http://themeforest.net/item/justlanded-wordpress-landing-page/3804089/suppo
    Line 112: <p><?php _e( 'We strive to offer the best customer support possible, at all times. Our support policy is published as part of the user manual and online. If you are unsure whether a particular issue is covered by our free customer support service, please review the <a href='http://themeforest.net/item/justlanded-wordpress-landing-page/3804089/suppo
    Line 118: <p><?php _e( 'Some of the most common questions and answers are published on our <a href='http://themeforest.net/item/justlanded-wordpress-landing-page/3804089/suppo
    Line 141: <p><?php _e( 'With your purchase of JustLanded for WordPress you have access to free updates. The theme supports automatic updates* if you <a href='https://ssl.shapingrain.com/register' target='_blank'>register a free accou
    Lien potentiellement codés en dur trouvé dans le fichier functions.options.php.
    Line 174: <a href='https://ssl.shapingrain.com/register' target='_blank' style='margin-right:1
    Line 175: <a href='https://ssl.shapingrain.com/login' target='_blank'>Log into your account</a
    Line 185: <p><a href='https://ssl.shapingrain.com/login' target='_blank'>Log into your ShapingRai
    Line 175: <a href='https://ssl.shapingrain.com/login' target='_blank'>Log into your account</a
    Line 185: <p><a href='https://ssl.shapingrain.com/login' target='_blank'>Log into your ShapingRai
  2. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  3. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  4. Fichiers optionnels : Présence du fichier-template de page d'accueil home.phpCe thème ne contient pas le fichier optionnel home.php.
  5. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  6. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  7. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  8. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : block_widgets_row2.php
    Line 3: require('block_widgets_row.php');
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : block_header_banner_page.php
    Line 23: include(JUSTLANDED_BLOCKS_DIR . 'block_header_banner_text.php');
    Line 24: include(JUSTLANDED_BLOCKS_DIR . 'block_header_banner_media.php');
    Line 26: include(JUSTLANDED_BLOCKS_DIR . 'block_header_banner_media.php');
    Line 27: include(JUSTLANDED_BLOCKS_DIR . 'block_header_banner_text.php');
    Line 29: include(JUSTLANDED_BLOCKS_DIR . 'block_header_banner_full.php');
    Line 37: include(JUSTLANDED_BLOCKS_DIR . 'block_cta_buttons_plain.php');
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : block_widgets_row1.php
    Line 3: require('block_widgets_row.php');
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : block_payment.php
    Line 7: <?php include(JUSTLANDED_BLOCKS_DIR . 'block_cta_buttons_plain.php'); ?>
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : block_page_content3.php
    Line 4: require('block_page_content_nowrapper.php');
    Line 6: require('block_page_content.php');
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : block_header_banner.php
    Line 23: include(JUSTLANDED_BLOCKS_DIR . 'block_header_banner_text.php');
    Line 24: include(JUSTLANDED_BLOCKS_DIR . 'block_header_banner_media.php');
    Line 26: include(JUSTLANDED_BLOCKS_DIR . 'block_header_banner_media.php');
    Line 27: include(JUSTLANDED_BLOCKS_DIR . 'block_header_banner_text.php');
    Line 29: include(JUSTLANDED_BLOCKS_DIR . 'block_header_banner_full.php');
    Line 34: include(JUSTLANDED_BLOCKS_DIR . 'block_cta_buttons_plain.php');
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : block_page_content1.php
    Line 4: require('block_page_content_nowrapper.php');
    Line 6: require('block_page_content.php');
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : block_cta_buttons.php
    Line 4: <?php include(JUSTLANDED_BLOCKS_DIR . 'block_cta_buttons_plain.php'); ?>
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : block_page_content4.php
    Line 4: require('block_page_content_nowrapper.php');
    Line 6: require('block_page_content.php');
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : block_button_embed.php
    Line 14: <?php include(JUSTLANDED_BLOCKS_DIR . 'block_button_plain.php'); ?>
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : block_page_content2.php
    Line 4: require('block_page_content_nowrapper.php');
    Line 6: require('block_page_content.php');
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : block_button.php
    Line 16: <?php include(JUSTLANDED_BLOCKS_DIR . 'block_button_plain.php'); ?>
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : block_page_content5.php
    Line 4: require('block_page_content_nowrapper.php');
    Line 6: require('block_page_content.php');
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : header.php
    Line 6: include(JUSTLANDED_MAIN_DIR . 'custom.php');
    Line 48: include (JUSTLANDED_BLOCKS_DIR . 'block_header_menu.php');
    Line 56: include (JUSTLANDED_BLOCKS_DIR . 'block_header_menu.php');
    Line 120: include(JUSTLANDED_BLOCKS_DIR . 'block_page_banner.php');
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : index.php
    Line 227: require_once ( ADMIN_PATH . 'functions/functions.load.php' );
    Line 228: require_once ( ADMIN_PATH . 'classes/class.options_machine.php' );
    Line 229: require_once ( ADMIN_PATH . 'classes/theme-update-checker.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : functions.load.php
    Line 5: require_once( ADMIN_PATH . 'functions/functions.interface.php' );
    Line 6: require_once( ADMIN_PATH . 'functions/functions.options.php' );
    Line 7: require_once( ADMIN_PATH . 'functions/functions.admin.php' );
    Line 8: require_once( ADMIN_PATH . 'functions/functions.mediauploader.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : functions.interface.php
    Line 59: require_once(ADMIN_PATH . 'help' . DIRECTORY_SEPARATOR . $entry);
    Line 95: include_once( ADMIN_PATH . 'frontend/options.php' );
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
Autre thèmes vérifiés