0
Résultats de validation

Brisestate

Brisestate

WordPress 6.5.3 theme
0
  • TYPE DE THèMEThème WordPress %s 6.5.3
  • NOM DU FICHIERbej.zip
  • TAILLE DU FICHIER27985192 octets
  • MD56768f16ea75200cd466fbe87b1ef9fc5
  • SHA17cf3c586ef7ea5252a2ccab6b7f5f405a4576c56
  • LICENCEGNU GPL 2
  • FICHIERS INCLUSCSS, PHP, XML, Bitmap images, Adobe Illustrator
  • VERSION1.6.7
  • URI DE L'AUTEUR
  • TAGSeditor-style, featured-images, microformats, post-formats, rtl-language-support, sticky-post, threaded-comments, translation-ready
  • DATE DE CRéATION2024-02-26
  • DERNIèRE MISE à JOUR DU FICHIER2024-02-26
  • DERNIèRE VALIDATION2024-02-26 04:53
Ce thème n'est peut être pas libre. Themecheck ne distribue pas de thèmes commerciaux.
Alertes critiques
  1. Title : Title Les tags <title> ne peuvent contenir qu'un appe à wp_title(). wp_title filter soit être utilisée pour modifier la sortie.
  2. Failles de sécurité : Utilisation de base64_decode() base64_decode trouvé dans le fichier mstore-api-template.php. 13: $data = json_decode(urldecode(base64_decode(sanitize_text_field($_POST['order']))), true);15: $data = filter_has_var(INPUT_GET, 'order') ? json_decode(urldecode(base64_decode(sanitize_text_field(filter_input(INPUT_GET, 'order')))), true22: $data = json_decode(urldecode(base64_decode($item->order)), true);
  3. Code malveillant : Opérations sur système de fichiers file_get_contents trouvé dans le fichier page-whatwebuy.php. 14: $json = file_get_contents('https://gold-feed.com/paid/API060915291566770c98cc5e9ac0file_get_contents trouvé dans le fichier page-goldprices.php. 3: $json = file_get_contents('https://gold-feed.com/paid/API060915291566770c98cc5e9ac074: $json = file_get_contents('https://gold-feed.com/paid/API060915291566770c98cc5e9ac0287: $json = file_get_contents('https://gold-feed.com/paid/API060915291566770c98cc5e9ac0file_get_contents trouvé dans le fichier page-goldprices.php. 3: $json = file_get_contents('https://gold-feed.com/paid/API060915291566770c98cc5e9ac074: $json = file_get_contents('https://gold-feed.com/paid/API060915291566770c98cc5e9ac0287: $json = file_get_contents('https://gold-feed.com/paid/API060915291566770c98cc5e9ac0file_get_contents trouvé dans le fichier page-goldprices.php. 3: $json = file_get_contents('https://gold-feed.com/paid/API060915291566770c98cc5e9ac074: $json = file_get_contents('https://gold-feed.com/paid/API060915291566770c98cc5e9ac0287: $json = file_get_contents('https://gold-feed.com/paid/API060915291566770c98cc5e9ac0
  4. Menu Admin : Les thèmes doivent utiliser add_theme_page () pour ajouter des pages admin. Fichier functions.php : 4: add_submenu_page(
  5. Inclusion de plugin : Présence de fichier zip Les plugins ne sont pas autorisés dans les thèmes. Le fichier zip notices.zip btn-booking.php.zip ._notices.zip ._btn-booking.php.zip a été trouvé.
Attention
  1. Text domain : Utilisation incorrecte des fonctions de traduction.Mauvaus répertoire d'installation pour le thème. Le nom du répertoir doit correspondre au slug du thème. Le slug de ce thème ainsi que le text-domain est brisestate.
  2. Text domain : Utilisation incorrecte des fonctions de traduction.Une fonction de traduction utilisée sans text-domain. Fonction _n, avec les arguments '%d', '%d' dans le fichier dashboard.php.Utilisation d'une fonction de traduction avec un nombre incorrect d'arguments. Fonction _n, avec les arguments '%s download remaining', '%s downloads remaining', downloads_remaining, 'woocommerce' dans le fichier my-downloads.php.Une fonction de traduction utilisée sans text-domain. Fonction _n, avec les arguments '%d item', '%d items' dans le fichier cart.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments '%s: %d &mdash; %d' dans le fichier range.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_attr_e, avec les arguments 'fill_percentage' dans le fichier shipping-bar.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Sending user info, please wait...' dans le fichier custom-ajax-auth.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments dans le fichier custom-ajax-auth.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'This username is already registered.' dans le fichier custom-ajax-auth.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'This email address is already registered.' dans le fichier custom-ajax-auth.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Wrong username or password.' dans le fichier custom-ajax-auth.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments ' successful, redirecting...' dans le fichier custom-ajax-auth.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Description' dans le fichier functions.php.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont yith-woocommerce-wishlist, woocommerce, fluid-checkout, brisestate, yith-woocommerce-quick-view, yith-woocommerce-added-to-cart-popup, yith-woocommerce-recently-viewed-products, yith-woocommerce-list, downloads_remaining, filter-everything, side-cart-woocommerce.
  3. Cdn : Utilisation d'un CDNUne url de type CDN a été trouvée dans le code code.jquery.com/jquery-. Les fichiers CSS et JS ne doivent pas être chargés depuis un CDN. Ces ressources doivent être intégrées dans le thème.
  4. Contextes de plugin : Fonctionnalités de pluginLe thème utilise la fonction add_shortcode(). L'utilisation des custom post-content shortcodes est du domaine des plugins.
  5. Fichiers indésirables : fichiers ou dossiers cachés.ds_store a été trouvé.
  6. Balises courtes PHP : Présence de balises PHP courtesPrésence de balises PHP courtes dans le fichier myaccount-monthlycta.php. "Il est conseillé de ne pas les utiliser car elles ne sont seulement disponibles lors de l'activation de la directive de configuration short_open_tag du php.ini, ou si PHP a été configuré avec l'option --enable-short-tags" (php.net), ce qui n'est pas le cas sur de nombreux serveurs.102: <span class='monthly-sale mr-3'>It's Our <?php echo $salemonth; ?> <? echo $salestime; ?></span> Ours Subscribers sa
  7. Réponses aux commentaires : Déclarations des réponses aux commentairesImpossible de trouver le comment-reply le script js en file d'attente, mais une référence au «commentaire-réponse» a été trouvé. Assurez-vous que le script commentaire de réponse est en file d'attente correctement sur les pages singulières.
  8. Implémentation de l'internationalisation : Utilisation correcte de _e(La variable $wpc_found_posts a été trouvée dans une fonction de traduction dans le fichier filters-button.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP. La variable $data a été trouvée dans une fonction de traduction dans le fichier shipping-bar.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
  9. Implémentation de l'internationalisation : Utilisation correcte de ___al(La variable $min_amount a été trouvée dans une fonction de traduction dans le fichier single-product.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP. La variable $user_register a été trouvée dans une fonction de traduction dans le fichier custom-ajax-auth.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP. La variable $login a été trouvée dans une fonction de traduction dans le fichier custom-ajax-auth.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
  10. Implémentation de l'internationalisation : Utilisation correcte de esc_attr_e(La variable $data a été trouvée dans une fonction de traduction dans le fichier shipping-bar.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
  11. Implémentation de l'internationalisation : Utilisation correcte de esc_html_e(La variable $wpc_found_posts a été trouvée dans une fonction de traduction dans le fichier filters-button.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
Info
  1. présence de favicon : Gestion des faviconsDéclaration de favicon trouvée dans header.php. Les favicons sont prises en charges dans le paramètrage Site Icon depuis la version 4.3.
  2. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  3. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  4. Fichiers optionnels : Présence du fichier-template des tags tag.phpCe thème ne contient pas le fichier optionnel tag.php.
  5. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  6. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  7. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  8. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  9. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : header.php 64: Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
Other checked themes