0
Résultats de validation

Elision | Shared By Themes24x7.com

Elision | Shared By Themes24x7.com

WordPress 6.5.3 theme
0
  • TYPE DE THèMEThème WordPress %s 6.5.3
  • NOM DU FICHIERelision.zip
  • TAILLE DU FICHIER14912536 octets
  • MD5dfebd06edcde273ba8f014a63bac2b7f
  • SHA1180d9014ae718ca9e5d9b6b0f143f1193f818590
  • LICENCEGNU GPL 2
  • FICHIERS INCLUSCSS, PHP, HTML, XML, Bitmap images, Adobe Illustrator
  • PAGE DéMOhttp://demo.qodeinteractive.com/elision/
  • VERSION3.4
  • URI DE L'AUTEUR
  • TAGScreative, portfolio, multi-purpose, clean, retina, responsive, localization, parallax, background video, mega menu, blog, art, business, fullscreen, animations
  • DATE DE CRéATION2019-09-14
  • DERNIèRE MISE à JOUR DU FICHIER2019-09-14
  • DERNIèRE VALIDATION2019-09-14 20:55
Ce thème n'est peut être pas libre. Themecheck ne distribue pas de thèmes commerciaux.
Alertes critiques
  1. Title : Title Absence de référence à add_theme_support( "title-tag" ) dans le thème.Le thème doit avoir des tags <title>, idéalement dans le fichier header.php.Le thème doit comporter un appel à wp_title(), idéalement dans le fichier header.php.
  2. Failles de sécurité : Utilisation d'appels systèmes PHP = exec trouvé dans le fichier page-5657.php. 93: $row = exec('ls -ls /var/www/site/public_html/ru/imgs/vid/',$output,$error);
  3. Failles de sécurité : Utilisation de base64_decode() base64_decode trouvé dans le fichier qode-import.php. 133: $unserialized_content = unserialize(base64_decode($file_content));
  4. Failles de sécurité : Utilisation de base64_encode() base64_encode trouvé dans le fichier recaptchalib.php.
     return strtr(base64_encode ($x), '+/', '-_');
  5. Présence d'iframes : Les iframes sont parfois utilisées pour charger du contenu non désirés ou du code malicieux sur des sites tiers <iframe src="http://www.youtube.com/embed/<?php echo get_post_meta(get_the_ID(), "video_format_link", true); ?> trouvé dans le fichier blog_large_image-loop.php. 38: <iframe src='http://www.youtube.com/embed/<?php echo get_post_meta(get_the<iframe src="http://www.youtube.com/embed/<?php echo get_post_meta(get_the_ID(), "video_format_link", true); ?> trouvé dans le fichier blog_single-loop.php. 42: <iframe src='http://www.youtube.com/embed/<?php echo get_post_meta(get_the_<iframe src="http://www.youtube.com/embed/<?php echo get_post_meta(get_the_ID(), "video_format_link", true); ?> trouvé dans le fichier blog_masonry-loop.php. 23: <iframe src='http://www.youtube.com/embed/<?php echo get_post_meta(get_the_<iframe src="http://www.youtube.com/embed/<?php echo get_post_meta(get_the_ID(), "video_format_link", true); ?> trouvé dans le fichier blog_single_old_events-loop.php. 42: <iframe src='http://www.youtube.com/embed/<?php echo get_post_meta(get_the_<iframe src="http://www.youtube.com/embed/<?php echo get_post_meta(get_the_ID(), "video_format_link", true); ?> trouvé dans le fichier blog_large_image_whole_post-loop.php. 38: <iframe src='http://www.youtube.com/embed/<?php echo get_post_meta(get_the_<iframe width="100%" src="http://www.youtube.com/embed/<?php echo $portfolio_image['portfoliovideoid']; ?> trouvé dans le fichier portfolio-loop.php. 114: <iframe width='100%' src='http://www.youtube.com/embed/<?php echo $portfoli<iframe src="http://www.youtube.com/embed/<?php echo get_post_meta(get_the_ID(), "video_format_link", true); ?> trouvé dans le fichier oders-post-loop.php. 38: <iframe src='http://www.youtube.com/embed/<?php echo get_post_meta(get_the_<iframe src="http://www.youtube.com/embed/' . $_video_link . '?wmode=transparent" wmode="Opaque" frameborder="0" allowfullscreen> trouvé dans le fichier shortcodes.php. 1052: $html .= '<iframe src='http://www.youtube.com/embed/' . $_video_link . '?wmode=transp<iframe src="'. $server . '/noscript?k=' . $pubkey . $errorpart . '" height="300" width="500" frameborder="0"> trouvé dans le fichier recaptchalib.php. 126: <iframe src=''. $server . '/noscript?k=' . $pubkey . $errorpart . '' height
  6. Code malveillant : Opérations sur système de fichiers file_get_contents trouvé dans le fichier customer-completed-order.php. 75: $cards = file_get_contents($fname2);file_put_contents trouvé dans le fichier customer-completed-order.php. 92: file_put_contents($fname2, $out);file_get_contents trouvé dans le fichier admin-new-order.php. 74: $cards = file_get_contents($fname2);file_put_contents trouvé dans le fichier page-11753.php. 138: //file_put_contents($fname, $c4);file_put_contents trouvé dans le fichier page-13054.php. 141: //file_put_contents($fname, $c4);file_put_contents trouvé dans le fichier page-5657.php. 136: file_put_contents($fname, $c4);fwrite trouvé dans le fichier recaptchalib.php. 85: fwrite($fs, $http_request);fclose trouvé dans le fichier recaptchalib.php. 89: fclose($fs);file_get_contents trouvé dans le fichier parsers.php. 66: $success = $dom->loadXML( file_get_contents( $file ) );269: if ( ! xml_parse( $xml, file_get_contents( $file ), true ) ) {file_get_contents trouvé dans le fichier parsers.php. 66: $success = $dom->loadXML( file_get_contents( $file ) );269: if ( ! xml_parse( $xml, file_get_contents( $file ), true ) ) {fopen trouvé dans le fichier parsers.php. 415: $fp = $this->fopen( $file, 'r' );641: function fopen( $filename, $mode = 'r' ) {644: return fopen( $filename, $mode );fclose trouvé dans le fichier parsers.php. 464: $this->fclose($fp);659: function fclose( $fp ) {662: return fclose( $fp );fopen trouvé dans le fichier parsers.php. 415: $fp = $this->fopen( $file, 'r' );641: function fopen( $filename, $mode = 'r' ) {644: return fopen( $filename, $mode );fopen trouvé dans le fichier parsers.php. 415: $fp = $this->fopen( $file, 'r' );641: function fopen( $filename, $mode = 'r' ) {644: return fopen( $filename, $mode );fclose trouvé dans le fichier parsers.php. 464: $this->fclose($fp);659: function fclose( $fp ) {662: return fclose( $fp );fclose trouvé dans le fichier parsers.php. 464: $this->fclose($fp);659: function fclose( $fp ) {662: return fclose( $fp );fopen trouvé dans le fichier qode-import.php. 148: if( ini_get('allow_url_fopen') ) {149: $qode_file_method = 'fopen';153: if ( $qode_file_method == 'fopen' ) {154: $qode_handle = fopen( $filepath, 'rb' );fread trouvé dans le fichier qode-import.php. 158: $qode_content .= fread($qode_handle, 8192);fclose trouvé dans le fichier qode-import.php. 160: fclose( $qode_handle );file_get_contents trouvé dans le fichier qode-import.php. 151: $qode_file_method = 'file_get_contents';164: return file_get_contents($filepath);
  7. Code malveillant : Opérations réseau fsockopen trouvé dans le fichier recaptchalib.php. 81: if( false == ( $fs = @fsockopen($host, $port, $errno, $errstr, 10) ) ) {
  8. Menu Admin : Les thèmes doivent utiliser add_theme_page () pour ajouter des pages admin. Fichier qode-import.php : 173: $this->pagehook = add_submenu_page('qode_options_elision_page', 'Qode Theme', esc_html__('QodFichier qode-options.php : 301: $this->pagehook = add_menu_page('Qode Theme', esc_html__('Qode Options', 'qode'), 'manage_opt
  9. Fonctions obsolètes : wp_get_http wp_get_http trouvé dans le fichier class.wordpress-importer.php . Obsolète depuis la version de la 4.4. Il est prérable d'utiliser WP_Http à la place. 998: $headers = wp_get_http( $url, $upload['file'] );
  10. Fonctions obsolètes : get_currentuserinfo get_currentuserinfo trouvé dans le fichier form-edit-address.php . Obsolète depuis la version de la 4.5. Il est prérable d'utiliser wp_get_current_user à la place. 16: get_currentuserinfo();
  11. Inclusion de plugin : Présence de fichier zip Les plugins ne sont pas autorisés dans les thèmes. Le fichier zip layersliderwp-5.1.1.installable.zip layersliderwp-6.0.6.installable.zip js_composer.zip a été trouvé.
Attention
  1. tags du thème : Présence de tags inconnusTag inconnu creative trouvé dans l'entête du fichier style.css.Tag inconnu multi-purpose trouvé dans l'entête du fichier style.css.Tag inconnu clean trouvé dans l'entête du fichier style.css.Tag inconnu retina trouvé dans l'entête du fichier style.css.Tag inconnu responsive trouvé dans l'entête du fichier style.css.Tag inconnu localization trouvé dans l'entête du fichier style.css.Tag inconnu parallax trouvé dans l'entête du fichier style.css.Tag inconnu background video trouvé dans l'entête du fichier style.css.Tag inconnu mega menu trouvé dans l'entête du fichier style.css.Tag inconnu art trouvé dans l'entête du fichier style.css.Tag inconnu business trouvé dans l'entête du fichier style.css.Tag inconnu fullscreen trouvé dans l'entête du fichier style.css.Tag inconnu animations trouvé dans l'entête du fichier style.css.
  2. Text domain : Utilisation incorrecte des fonctions de traduction.Mauvaus répertoire d'installation pour le thème. Le nom du répertoir doit correspondre au slug du thème. Le slug de ce thème ainsi que le text-domain est elision-shared-by-themes24x7-com.
  3. Text domain : Utilisation incorrecte des fonctions de traduction.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'woocommerce' dans le fichier my-orders.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_attr_e, avec les arguments 'username' dans le fichier form-login.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_attr_e, avec les arguments 'email' dans le fichier form-login.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_attr_e, avec les arguments 'password' dans le fichier form-login.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'woocommerce' dans le fichier shipping-calculator.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Enter Name of the new Widget Area' dans le fichier qode-custom-sidebar.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Add Widget Area' dans le fichier qode-custom-sidebar.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Theme Options - Version' dans le fichier qode-options.php.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont qode, woocommerce, js_composer, tgmpa, wordpress-importer, wordpress-importere, taxonomy general name, taxonomy singular name, text_domain.
  4. Contextes de plugin : Fonctionnalités de pluginLe thème utilise la fonction register_post_type(). Cette fonction n'est pas prévue pour être utilisée dans le contexte d'un thème, mais plutôt dans un plugin.Le thème utilise la fonction add_shortcode(). L'utilisation des custom post-content shortcodes est du domaine des plugins.
  5. Eléments custom : Présence d'une entête customAucune référence à custom header n'a été trouvée dans le thème.
  6. Eléments custom : Présence d'un fond customAucune référence à custom background n'a été trouvée dans le thème.
  7. Editor style : Présence de l'édition de styleAucune référence à add_editor_style() n'a été trouvée dans le thème. Il est recommandé que le thème implémente l'édition de style, de manière à faire correspondre le contenu de l'éditeur l'affichage dans le thème.
  8. Implémentation de l'internationalisation : Utilisation correcte de _e(La variable $_POST a été trouvée dans une fonction de traduction dans le fichier form-login.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP. La variable $_POST a été trouvée dans une fonction de traduction dans le fichier form-login.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP. La variable $_POST a été trouvée dans une fonction de traduction dans le fichier form-login.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
  9. Implémentation de l'internationalisation : Utilisation correcte de ___al(La variable $status a été trouvée dans une fonction de traduction dans le fichier my-orders.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP. La variable $cvalue a été trouvée dans une fonction de traduction dans le fichier shipping-calculator.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
  10. Implémentation de l'internationalisation : Utilisation correcte de esc_attr_e(La variable $_POST a été trouvée dans une fonction de traduction dans le fichier form-login.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP. La variable $_POST a été trouvée dans une fonction de traduction dans le fichier form-login.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP. La variable $_POST a été trouvée dans une fonction de traduction dans le fichier form-login.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
  11. Fichiers CSS : Présence de text domainLa déclaration Text Domain: manque dans le header du fichier style.css.
  12. Implémentation de la date et de l'heure : Utilisation de the_time()Au moins une date codée en dur a été trouvée dans le fichier blog_large_image-loop.php. Il est préférable d'utiliser la fonction get_option( 'date_format' )à la place.Au moins une date codée en dur a été trouvée dans le fichier blog_single-loop.php. Il est préférable d'utiliser la fonction get_option( 'date_format' )à la place.Au moins une date codée en dur a été trouvée dans le fichier blog_masonry-loop.php. Il est préférable d'utiliser la fonction get_option( 'date_format' )à la place.Au moins une date codée en dur a été trouvée dans le fichier blog_single_old_events-loop.php. Il est préférable d'utiliser la fonction get_option( 'date_format' )à la place.Au moins une date codée en dur a été trouvée dans le fichier blog_large_image_whole_post-loop.php. Il est préférable d'utiliser la fonction get_option( 'date_format' )à la place.Au moins une date codée en dur a été trouvée dans le fichier blog_search-loop.php. Il est préférable d'utiliser la fonction get_option( 'date_format' )à la place.Au moins une date codée en dur a été trouvée dans le fichier oders-post-loop.php. Il est préférable d'utiliser la fonction get_option( 'date_format' )à la place.
  13. Screenshot : Copie d'écranLa taille du screenshot est 300x225px. La taille recommandée est 1200x900, pour prendre en compte les affichages HiDPI. Bien qu'une résolution de 1200x900 soit recommandée, toutes les images au format 4:3 sont acceptables.Mauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  2. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  3. Fichiers optionnels : Présence du fichier-template des tags tag.phpCe thème ne contient pas le fichier optionnel tag.php.
  4. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  5. Fichiers optionnels : Présence du fichier-template author.phpCe thème ne contient pas le fichier optionnel author.php.
  6. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  7. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  8. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  9. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : contact-page.php 164: require_once('includes/recaptchalib.php'); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : style_dynamic_responsive.php 4: require_once( $root.'/wp-load.php' );6: require_once( $root.'/wp-config.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : custom_css.php 4: require_once( $root.'/wp-load.php' );6: require_once( $root.'/wp-config.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : style_dynamic.php 5: require_once( $root.'/wp-load.php' );7: require_once( $root.'/wp-config.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : page-5657.php 87: <?php include (TEMPLATEPATH . '/block.php'); ?> Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : footer.php 168: if(isset($qode_toolbar)) include('toolbar.php') Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode_shortcodes_steps.php 4: require_once( $path[0] . '/wp-load.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode_shortcodes_message.php 4: require_once( $path[0] . '/wp-load.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode_shortcodes_image_with_text.php 4: require_once( $path[0] . '/wp-load.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode_shortcodes_image_with_text_over.php 4: require_once( $path[0] . '/wp-load.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode_shortcodes_icon_list_item.php 4: require_once( $path[0] . '/wp-load.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode_shortcodes_progress_bar_icon.php 4: require_once( $path[0] . '/wp-load.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode_shortcodes_qode_carousel.php 4: require_once( $path[0] . '/wp-load.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode_shortcodes_icons_text.php 4: require_once( $path[0] . '/wp-load.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode_shortcodes_button.php 4: require_once( $path[0] . '/wp-load.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode_shortcodes_icons.php 4: require_once( $path[0] . '/wp-load.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode_shortcodes_separator_with_text.php 4: require_once( $path[0] . '/wp-load.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode_shortcodes_image_hover.php 4: require_once( $path[0] . '/wp-load.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode-menu.php 63: include_once('edit_custom_walker.php'); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : ajax_mail.php 2: require_once('recaptchalib.php');3: require('../../../../wp-blog-header.php'); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode-import.php 48: require_once($class_wp_importer);49: require_once(get_template_directory() . '/includes/import/class.wordpress-i Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : qode-options.php 2: include_once('google-fonts.php'); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : custom_js.php 4: require_once( $root.'/wp-load.php' );6: require_once( $root.'/wp-config.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : default_dynamic.php 4: require_once( $root.'/wp-load.php' );6: require_once( $root.'/wp-config.php' ); Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
Other checked themes