10
Résultats de validation

Betheme

Betheme

WordPress 6.5.5 theme
10
Ce thème n'est peut être pas libre. Themecheck ne distribue pas de thèmes commerciaux.
Alertes critiques
  1. Présence d'iframes : Les iframes sont parfois utilisées pour charger du contenu non désirés ou du code malicieux sur des sites tiers <iframe class="scale-with-grid" src="http'. mfn_ssl() .'://player.vimeo.com/video/'. $video .'" allowFullScreen> trouvé dans le fichier theme-functions.php. 1564: $output .= '<iframe class='scale-with-grid' src='http'. mfn_ssl() .'://player.vimeo.com<iframe class="scale-with-grid" width="'. $width .'" height="'. $height .'" src="http'. mfn_ssl() .'://player.vimeo.com/video/'. $video .'?wmode=opaque'. $parameters .'" allowFullScreen> trouvé dans le fichier theme-shortcodes.php. 5137: $output .= '<iframe class='scale-with-grid' width=''. $width .'' height=''. $height .''
  2. Code malveillant : Opérations sur système de fichiers file_get_contents trouvé dans le fichier parsers.php. 71: $success = $dom->loadXML( file_get_contents( $file ) );277: if ( ! xml_parse( $xml, file_get_contents( $file ), true ) ) {file_get_contents trouvé dans le fichier parsers.php. 71: $success = $dom->loadXML( file_get_contents( $file ) );277: if ( ! xml_parse( $xml, file_get_contents( $file ), true ) ) {fopen trouvé dans le fichier parsers.php. 426: $fp = $this->fopen( $file, 'r' );652: function fopen( $filename, $mode = 'r' ) {655: return fopen( $filename, $mode );fclose trouvé dans le fichier parsers.php. 475: $this->fclose($fp);670: function fclose( $fp ) {673: return fclose( $fp );fopen trouvé dans le fichier parsers.php. 426: $fp = $this->fopen( $file, 'r' );652: function fopen( $filename, $mode = 'r' ) {655: return fopen( $filename, $mode );fopen trouvé dans le fichier parsers.php. 426: $fp = $this->fopen( $file, 'r' );652: function fopen( $filename, $mode = 'r' ) {655: return fopen( $filename, $mode );fclose trouvé dans le fichier parsers.php. 475: $this->fclose($fp);670: function fclose( $fp ) {673: return fclose( $fp );fclose trouvé dans le fichier parsers.php. 475: $this->fclose($fp);670: function fclose( $fp ) {673: return fclose( $fp );fopen trouvé dans le fichier class-mfn-importer.php. 126: * 3. fopen144: $fp = fopen( $path, 'r' );fread trouvé dans le fichier class-mfn-importer.php. 145: $data = fread( $fp, filesize( $path ) );fclose trouvé dans le fichier class-mfn-importer.php. 146: fclose( $fp );file_get_contents trouvé dans le fichier class-mfn-importer-api.php. 102: $body = @file_get_contents( $url );fopen trouvé dans le fichier class-mfn-importer-api.php. 101: if( function_exists( 'ini_get' ) && ini_get( 'allow_url_fopen' ) ){126: $fp = @fopen( $path_zip, 'w' );fwrite trouvé dans le fichier class-mfn-importer-api.php. 127: $fwrite = @fwrite( $fp, $body );129: if( false === $fwrite ){fclose trouvé dans le fichier class-mfn-importer-api.php. 128: @fclose( $fp );file_get_contents trouvé dans le fichier changelog.php. 17: <?php echo file_get_contents( THEME_DIR .'/changelog.html' );?>
  3. Menu Admin : Les thèmes doivent utiliser add_theme_page () pour ajouter des pages admin. Fichier class-mfn-importer.php : 77: $this->page = add_submenu_page(Fichier class-mfn-dashboard.php : 73: $this->page = add_menu_page(Fichier class-mfn-dashboard.php : 83: add_submenu_page(Fichier class-tgm-plugin-activation.php : 724: $this->page_hook = add_submenu_page( $args['parent_slug'], $args['page_title'], $args['menu_tiFichier class-mfn-status.php : 30: $this->page = add_submenu_page(Fichier class-mfn-support.php : 27: $this->page = add_submenu_page(Fichier class-mfn-changelog.php : 27: $this->page = add_submenu_page(Fichier options.php : 159: $this->page = add_submenu_page(
  4. Fonctions obsolètes : wp_get_http wp_get_http trouvé dans le fichier wordpress-importer.php . Obsolète depuis la version de la 4.4. Il est prérable d'utiliser WP_Http à la place. 905: $headers = wp_get_http( $url, $upload['file'] );
Attention
  1. tags du thème : Présence de tags inconnusTag inconnu trouvé dans l'entête du fichier style.css.
  2. Text domain : Utilisation incorrecte des fonctions de traduction.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont betheme, woocommerce, mfn-opts, nhp-opts, wordpress-importer, tgmpa, js_composer, bbpress.
  3. Cdn : Utilisation d'un CDNUne url de type CDN a été trouvée dans le code html5shiv.googlecode.com/svn/trunk/html5.js. Les fichiers CSS et JS ne doivent pas être chargés depuis un CDN. Ces ressources doivent être intégrées dans le thème.
  4. Contextes de plugin : Fonctionnalités de pluginLe thème utilise la fonction register_post_type(). Cette fonction n'est pas prévue pour être utilisée dans le contexte d'un thème, mais plutôt dans un plugin.Le thème utilise la fonction add_shortcode(). L'utilisation des custom post-content shortcodes est du domaine des plugins.
  5. Barre d'admin cachée : Barre d'admin cachée dans CSSLes thèmes ne doivent pas cacher la barre d'admin. Détecté dans le fichier responsive.css.
  6. Eléments custom : Présence d'une entête customAucune référence à custom header n'a été trouvée dans le thème.
  7. Eléments custom : Présence d'un fond customAucune référence à custom background n'a été trouvée dans le thème.
  8. Fichiers CSS : Présence de text domainLa déclaration Text Domain: manque dans le header du fichier style.css.
  9. Implémentation de la date et de l'heure : Utilisation de the_date()Au moins une date codée en dur a été trouvée dans le fichier single-download.php. Il est préférable d'utiliser la fonction get_option( 'date_format' )à la place.Au moins une date codée en dur a été trouvée dans le fichier content-single-portfolio.php. Il est préférable d'utiliser la fonction get_option( 'date_format' )à la place.
  10. Screenshot : Copie d'écranMauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. Liens statiques : Présence de liens codés en durLien potentiellement codés en dur trouvé dans le fichier theme-functions.php.1156: $output .= '<div class='jp-no-solution'><span>Update Required</span>To play the media you will need to either update your browser to a recent version or update your <a href='https://get.adobe.com/flashplayer/' target='_blank'>Flash plugin</a></div>'Lien potentiellement codés en dur trouvé dans le fichier class-mfn-importer.php.300: // return new WP_Error( 'rev_no_active', 'Revolution Slider is not activated. Please <a href='admin.php?page=be-plugins'>activate plugin</a>.' );304: return new WP_Error( 'rev_update', 'Revolution Slider is outdated. Please <a href='admin.php?page=be-plugins'>update plugin</a>.' );790: // echo '<a target='_blank' href='admin.php?page=be-plugins' class='mfn-button mfn-button-secondary'>Install 923: echo '<span class='install'><a href='admin.php?page=be-plugins'>Install</a></span>';939: $install_url = 'admin.php?page=be-plugins';300: // return new WP_Error( 'rev_no_active', 'Revolution Slider is not activated. Please <a href='admin.php?page=be-plugins'>activate plugin</a>.' );304: return new WP_Error( 'rev_update', 'Revolution Slider is outdated. Please <a href='admin.php?page=be-plugins'>update plugin</a>.' );790: // echo '<a target='_blank' href='admin.php?page=be-plugins' class='mfn-button mfn-button-secondary'>Install 923: echo '<span class='install'><a href='admin.php?page=be-plugins'>Install</a></span>';939: $install_url = 'admin.php?page=be-plugins';300: // return new WP_Error( 'rev_no_active', 'Revolution Slider is not activated. Please <a href='admin.php?page=be-plugins'>activate plugin</a>.' );304: return new WP_Error( 'rev_update', 'Revolution Slider is outdated. Please <a href='admin.php?page=be-plugins'>update plugin</a>.' );790: // echo '<a target='_blank' href='admin.php?page=be-plugins' class='mfn-button mfn-button-secondary'>Install 923: echo '<span class='install'><a href='admin.php?page=be-plugins'>Install</a></span>';939: $install_url = 'admin.php?page=be-plugins';962: echo '<a href='admin.php?page=betheme' class='mfn-button mfn-button-secondary'>Please regiLien potentiellement codés en dur trouvé dans le fichier widget-flickr.php.82: <?php _e( 'Use <a href='http://idgettr.com/' target='_blank'>this</a> tool to find your Flickr userLien potentiellement codés en dur trouvé dans le fichier dashboard.php.143: <li><a href='admin.php?page=be-plugins'><?php esc_html_e( 'Install Plugins', 'mfn-opts' 144: <li><a href='admin.php?page=be-websites'><?php esc_html_e( 'Pre-built websites', 'mfn-op145: <li><a href='admin.php?page=be-options'><?php esc_html_e( 'Theme Options', 'mfn-opts' );Lien potentiellement codés en dur trouvé dans le fichier mini-status.php.150: <a href='admin.php?page=be-status'><?php esc_html_e( 'More details', 'mfn-opts' ) ?>Lien potentiellement codés en dur trouvé dans le fichier header.php.50: <a href='update-core.php' class='button'><?php esc_html_e( 'Update to', 'mfn-opts' )64: <a href='admin.php?page=betheme' class='nav-tab<?php if( $current_screen == 'topleve66: <a href='admin.php?page=be-status' class='nav-tab<?php if( $current_screen == 'bethe68: <a href='admin.php?page=be-support' class='nav-tab<?php if( $current_screen == 'beth69: <a href='admin.php?page=be-changelog' class='nav-tab<?php if( $current_screen == 'beLien potentiellement codés en dur trouvé dans le fichier notice-register.php.3: <p>Please <a href='admin.php?page=betheme'>register</a> this version of theme to get access toLien potentiellement codés en dur trouvé dans le fichier class-tgm-plugin-activation.php.2695: $action_links[ 'register' ] = '<span style='color:#666'>Please</span> <a href='admin.php?page=betheme'>register</a> <span style='color:#666'>the theme</spLien potentiellement codés en dur trouvé dans le fichier theme-options.php.4932: 'desc' => __('Some of the fonts in the Google Fonts Directory support multiple styles. For a complete list of available font subsets please see <a href='http://www.google.com/webfonts' target='_blank'>Google Web Fonts</a>', 'mfn4969: 'desc' => __('Some of the fonts in the Google Fonts Directory support multiple scripts (like Latin and Cyrillic for example). For a complete list of available font subsets please see <a href='http://www.google.com/webfonts' target='_blank'>Google Web Fonts</a>', 'mfn4932: 'desc' => __('Some of the fonts in the Google Fonts Directory support multiple styles. For a complete list of available font subsets please see <a href='http://www.google.com/webfonts' target='_blank'>Google Web Fonts</a>', 'mfn4969: 'desc' => __('Some of the fonts in the Google Fonts Directory support multiple scripts (like Latin and Cyrillic for example). For a complete list of available font subsets please see <a href='http://www.google.com/webfonts' target='_blank'>Google Web Fonts</a>', 'mfnLien potentiellement codés en dur trouvé dans le fichier field_custom.php.26: echo '<p>BeTheme is <a href='http://wpml.org/theme/betheme/?aid=29349&affiliate_key=aCEsSE0ka33p' target
  2. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  3. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  4. Fichiers optionnels : Présence du fichier-template de page d'accueil home.phpCe thème ne contient pas le fichier optionnel home.php.
  5. Fichiers optionnels : Présence du fichier-template de catégorie category.phpCe thème ne contient pas le fichier optionnel category.php.
  6. Fichiers optionnels : Présence du fichier-template des tags tag.phpCe thème ne contient pas le fichier optionnel tag.php.
  7. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  8. Fichiers optionnels : Présence du fichier-template author.phpCe thème ne contient pas le fichier optionnel author.php.
  9. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  10. Fichiers optionnels : Présence du fichier-template des archives archive.phpCe thème ne contient pas le fichier optionnel archive.php.
  11. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  12. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  13. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : back.php 77: require_once( $MFN_Options->dir.'fields/'.$field['type'].'/field_'.$field[' Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : class-mfn-tgmpa.php 46: include_once 'class-tgm-plugin-activation.php'; Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : options.php 202: require_once($this->dir.'fields/'.$field['type'].'/field_'.$field['type'].'406: require_once($this->dir.'validation/'.$field['validate'].'/validation_'.$fi722: require_once($this->dir.'fields/'.$field['type'].'/field_'.$field['type'].' Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : theme-options.php 10: require_once( dirname( __FILE__ ) . '/fonts.php' );11: require_once( dirname( __FILE__ ) . '/options.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : footer.php 126: get_template_part( 'includes/include', 'social' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : header-top-area.php 29: get_template_part( 'includes/include', 'social' ); 66: <?php get_template_part( 'includes/include', 'logo' ); ?> Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : header-creative.php 24: get_template_part( 'includes/include', 'social' );39: <?php get_template_part( 'includes/include', 'logo' ); ?>86: <?php get_template_part( 'includes/include', 'social' ); ?> Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : header-top-bar-right.php 55: get_template_part( 'includes/include', 'wpml' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : header-side-slide.php 215: get_template_part( 'includes/include', 'social' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
Other checked themes