0
Résultats de validation

Woodmart

Woodmart

WordPress 4.9.6 theme
0
Alertes critiques
  1. Failles de sécurité : Utilisation de base64_encode() base64_encode trouvé dans le fichier functions.php.
     $imageData = base64_encode( file_get_contents( $image_path ) );
  2. Code malveillant : Opérations sur système de fichiers file_get_contents trouvé dans le fichier functions.php.
    Line 2236: $imageData = base64_encode( file_get_contents( $image_path ) );
  3. Menu Admin : Les thèmes doivent utiliser add_theme_page () pour ajouter des pages admin. Fichier dashboard.php :
    Line 53: add_submenu_page(
    Line 61: add_submenu_page(
    Line 71: add_submenu_page(
    Line 80: add_submenu_page(
    Line 89: add_submenu_page(
    Fichier dashboard.php :
    Line 53: add_submenu_page(
    Line 61: add_submenu_page(
    Line 71: add_submenu_page(
    Line 80: add_submenu_page(
    Line 89: add_submenu_page(
    Fichier dashboard.php :
    Line 53: add_submenu_page(
    Line 61: add_submenu_page(
    Line 71: add_submenu_page(
    Line 80: add_submenu_page(
    Line 89: add_submenu_page(
    Fichier dashboard.php :
    Line 53: add_submenu_page(
    Line 61: add_submenu_page(
    Line 71: add_submenu_page(
    Line 80: add_submenu_page(
    Line 89: add_submenu_page(
    Fichier dashboard.php :
    Line 53: add_submenu_page(
    Line 61: add_submenu_page(
    Line 71: add_submenu_page(
    Line 80: add_submenu_page(
    Line 89: add_submenu_page(
  4. Constantes inappropriées : Utilisation de STYLESHEETPATH La constante STYLESHEETPATH a été trouvée dans le fichier Element.php. get_stylesheet_directory() doit être utilisé à la place.
    Line 54: $located = STYLESHEETPATH . $path;
  5. Constantes inappropriées : Utilisation de TEMPLATEPATH La constante TEMPLATEPATH a été trouvée dans le fichier Element.php. get_template_directory() doit être utilisé à la place.
    Line 56: $located = TEMPLATEPATH . $path;
  6. Inclusion de plugin : Présence de fichier zip Les plugins ne sont pas autorisés dans les thèmes. Le fichier zip revslider.zip revslider2.zip js_composer.zip woodmart-core.zip a été trouvé.
Attention
  1. Text domain : Utilisation incorrecte des fonctions de traduction.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont woodmart, woocommerce, yith-woocommerce-compare, yith-woocommerce-wishlist, js_composer.
  2. Contextes de plugin : Fonctionnalités de pluginLe thème utilise la fonction add_shortcode(). L'utilisation des custom post-content shortcodes est du domaine des plugins.
  3. Eléments custom : Présence d'une entête customAucune référence à custom header n'a été trouvée dans le thème.
  4. Eléments custom : Présence d'un fond customAucune référence à custom background n'a été trouvée dans le thème.
  5. Fichiers CSS : Présence de la classe .gallery-captionLa classe CSS .gallery-caption n'a pas été trouvée dans les styles du thème.
  6. Screenshot : Copie d'écranMauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. présence de favicon : Gestion des faviconsDéclaration de favicon trouvée dans template-tags.php. Les favicons sont prises en charges dans le paramètrage Site Icon depuis la version 4.3.
  2. Liens statiques : Présence de liens codés en durLien potentiellement codés en dur trouvé dans le fichier License.php.
    Line 61: <label for='purchase-code'><?php _e('Purchase code', 'woodmart'); ?> (<a href='https://help.market.envato.com/hc/en-us/articles/202822600-Where-Is-My-Purc
    Line 101: $this->_notices->add_error( 'The purchase code is invalid. <a target='_blank' href='https://help.market.envato.com/hc/en-us/articles/202822600-Where-Is-My-Purc
    Lien potentiellement codés en dur trouvé dans le fichier Row.php.
    Line 51: 'description' => wp_kses( __( 'Determine the 'flex layout' for this row. More information about both options read in our <a href='https://xtemos.com/docs/woodmart/header-builder/header-rows-flex-layouts/' 
    Lien potentiellement codés en dur trouvé dans le fichier settings.php.
    Line 114: 'subtitle' => wp_kses( __('Obtain API key <a href='https://developers.google.com/maps/documentation/javascript/get-api-key' ta
    Line 1097: 'default' => '<small><a href='http://woodmart.xtemos.com'><strong>WOODMART</strong></a> <i class='fa fa-c
    Line 3352: To do that you need to create an APP on the Facebook <a href='https://developers.facebook.com/' target='_blank'>https://developers.facebo
    Line 3353: Then go to APP settings and copy App ID and App Secret there. You also need to insert Redirect URI like this example 'http://YOURSITE.COM/my-account/facebook/int_callback'. More information you can get in our <a href='https://xtemos.com/docs/woodmart/faq-guides/configure-facebook-login/' targ
    Line 3372: To do that you need to Create a Google APIs project at <a href='https://code.google.com/apis/console/' target='_blank'>https://console.deve
    Line 3374: More information you can get in our <a href='https://xtemos.com/docs/woodmart/faq-guides/configure-google-login/' target
    Line 3392: 'desc' => 'To enable login/register with vk.com you need to create an APP here <a href='https://vk.com/dev' target='_blank'>https://vk.com/dev</a>.
    Lien potentiellement codés en dur trouvé dans le fichier header.php.
    Line 21: <a href='https://xtemos.com/documentation/woodmart/' target='_blank' class='btn-docs
    Line 22: <a href='https://www.youtube.com/playlist?list=PLMw6W4rAaOgKKv0oexGHzpWBg1imvrval' t
    Line 23: <a href='https://themeforest.net/downloads' class='btn-rate button' target='_blank'>
    Line 24: <a href='https://xtemos.com/forums/forum/woodmart-premium-template/' class='btn-supp
    Lien potentiellement codés en dur trouvé dans le fichier license.php.
    Line 22: If you need to check all your active domains or you want to remove some of them you should visit <a href='https://xtemos.com/' target='_blank'>our website</a> and check the activati
    Lien potentiellement codés en dur trouvé dans le fichier google-map.php.
    Line 24: 'description' => wp_kses( __( 'You can use <a href='http://universimmedia.pagesperso-orange.fr/geo/loc.htm' target='_blank'>thi
    Line 40: 'description' => wp_kses( __( 'Obtain API key <a href='https://developers.google.com/maps/documentation/javascript/get-api-key' ta
  3. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  4. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  5. Fichiers optionnels : Présence du fichier-template de catégorie category.phpCe thème ne contient pas le fichier optionnel category.php.
  6. Fichiers optionnels : Présence du fichier-template des tags tag.phpCe thème ne contient pas le fichier optionnel tag.php.
  7. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  8. Fichiers optionnels : Présence du fichier-template author.phpCe thème ne contient pas le fichier optionnel author.php.
  9. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  10. Fichiers optionnels : Présence du fichier-template des archives archive.phpCe thème ne contient pas le fichier optionnel archive.php.
  11. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  12. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  13. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : Importversion.php
    Line 538: require_once($class_wp_importer);
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : woocommerce.php
    Line 2098: include_once( WC()->plugin_path() . '/includes/walkers/class-product-cat-li
    Line 2287: include_once( WC()->plugin_path() . '/includes/walkers/class-product-cat-li
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.

Ceci est un thème distribué surThemeForest. Etant donné que tous les thèmes de Themeforest sont validés par un humain avant d'être mis en ligne, les règles de vérification de Themeforest sont plus permissives que celles de themecheck et peuvent donner un meilleur score de vérification ( Themeforest requirements ).

36
Alertes critiques
  1. Constantes inappropriées : Utilisation de STYLESHEETPATH La constante STYLESHEETPATH a été trouvée dans le fichier Element.php. get_stylesheet_directory() doit être utilisé à la place.
    Line 54: $located = STYLESHEETPATH . $path;
  2. Constantes inappropriées : Utilisation de TEMPLATEPATH La constante TEMPLATEPATH a été trouvée dans le fichier Element.php. get_template_directory() doit être utilisé à la place.
    Line 56: $located = TEMPLATEPATH . $path;
  3. Inclusion de plugin : Présence de fichier zip Les plugins ne sont pas autorisés dans les thèmes. Le fichier zip revslider.zip revslider2.zip js_composer.zip woodmart-core.zip a été trouvé.
Attention
  1. Text domain : Utilisation incorrecte des fonctions de traduction.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont woodmart, woocommerce, yith-woocommerce-compare, yith-woocommerce-wishlist, js_composer.
  2. Contextes de plugin : Fonctionnalités de pluginLe thème utilise la fonction add_shortcode(). L'utilisation des custom post-content shortcodes est du domaine des plugins.
  3. Fichiers CSS : Présence de la classe .gallery-captionLa classe CSS .gallery-caption n'a pas été trouvée dans les styles du thème.
  4. Screenshot : Copie d'écranMauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. présence de favicon : Gestion des faviconsDéclaration de favicon trouvée dans template-tags.php. Les favicons sont prises en charges dans le paramètrage Site Icon depuis la version 4.3.
  2. Liens statiques : Présence de liens codés en durLien potentiellement codés en dur trouvé dans le fichier License.php.
    Line 61: <label for='purchase-code'><?php _e('Purchase code', 'woodmart'); ?> (<a href='https://help.market.envato.com/hc/en-us/articles/202822600-Where-Is-My-Purc
    Line 101: $this->_notices->add_error( 'The purchase code is invalid. <a target='_blank' href='https://help.market.envato.com/hc/en-us/articles/202822600-Where-Is-My-Purc
    Lien potentiellement codés en dur trouvé dans le fichier Row.php.
    Line 51: 'description' => wp_kses( __( 'Determine the 'flex layout' for this row. More information about both options read in our <a href='https://xtemos.com/docs/woodmart/header-builder/header-rows-flex-layouts/' 
    Lien potentiellement codés en dur trouvé dans le fichier settings.php.
    Line 114: 'subtitle' => wp_kses( __('Obtain API key <a href='https://developers.google.com/maps/documentation/javascript/get-api-key' ta
    Line 1097: 'default' => '<small><a href='http://woodmart.xtemos.com'><strong>WOODMART</strong></a> <i class='fa fa-c
    Line 3352: To do that you need to create an APP on the Facebook <a href='https://developers.facebook.com/' target='_blank'>https://developers.facebo
    Line 3353: Then go to APP settings and copy App ID and App Secret there. You also need to insert Redirect URI like this example 'http://YOURSITE.COM/my-account/facebook/int_callback'. More information you can get in our <a href='https://xtemos.com/docs/woodmart/faq-guides/configure-facebook-login/' targ
    Line 3372: To do that you need to Create a Google APIs project at <a href='https://code.google.com/apis/console/' target='_blank'>https://console.deve
    Line 3374: More information you can get in our <a href='https://xtemos.com/docs/woodmart/faq-guides/configure-google-login/' target
    Line 3392: 'desc' => 'To enable login/register with vk.com you need to create an APP here <a href='https://vk.com/dev' target='_blank'>https://vk.com/dev</a>.
    Lien potentiellement codés en dur trouvé dans le fichier header.php.
    Line 21: <a href='https://xtemos.com/documentation/woodmart/' target='_blank' class='btn-docs
    Line 22: <a href='https://www.youtube.com/playlist?list=PLMw6W4rAaOgKKv0oexGHzpWBg1imvrval' t
    Line 23: <a href='https://themeforest.net/downloads' class='btn-rate button' target='_blank'>
    Line 24: <a href='https://xtemos.com/forums/forum/woodmart-premium-template/' class='btn-supp
    Lien potentiellement codés en dur trouvé dans le fichier license.php.
    Line 22: If you need to check all your active domains or you want to remove some of them you should visit <a href='https://xtemos.com/' target='_blank'>our website</a> and check the activati
    Lien potentiellement codés en dur trouvé dans le fichier google-map.php.
    Line 24: 'description' => wp_kses( __( 'You can use <a href='http://universimmedia.pagesperso-orange.fr/geo/loc.htm' target='_blank'>thi
    Line 40: 'description' => wp_kses( __( 'Obtain API key <a href='https://developers.google.com/maps/documentation/javascript/get-api-key' ta
  3. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  4. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  5. Fichiers optionnels : Présence du fichier-template de catégorie category.phpCe thème ne contient pas le fichier optionnel category.php.
  6. Fichiers optionnels : Présence du fichier-template des tags tag.phpCe thème ne contient pas le fichier optionnel tag.php.
  7. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  8. Fichiers optionnels : Présence du fichier-template author.phpCe thème ne contient pas le fichier optionnel author.php.
  9. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  10. Fichiers optionnels : Présence du fichier-template des archives archive.phpCe thème ne contient pas le fichier optionnel archive.php.
  11. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  12. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  13. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : Importversion.php
    Line 538: require_once($class_wp_importer);
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
    Le thème semble utiliser include ou require : woocommerce.php
    Line 2098: include_once( WC()->plugin_path() . '/includes/walkers/class-product-cat-li
    Line 2287: include_once( WC()->plugin_path() . '/includes/walkers/class-product-cat-li
    Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
Autre thèmes vérifiés