0
Résultats de validation

KolorTube

KolorTube

WordPress 6.7 theme
0
  • TYPE DE THèMEThème WordPress %s 6.7
  • NOM DU FICHIERtheme-KOT-5X9U8Bqw2y.zip
  • TAILLE DU FICHIER1381994 octets
  • MD5e34e6d036d2e9bec02e25cde800eae78
  • SHA157cf8717184ffe39e09ae23a9ddd491de748bb9e
  • LICENCEAucun
  • FICHIERS INCLUSCSS, PHP, Bitmap images
  • VERSION1.2.2
  • DATE DE CRéATION2022-09-16
  • DERNIèRE MISE à JOUR DU FICHIER2022-09-16
  • DERNIèRE VALIDATION2022-09-16 17:54
Ce thème n'est peut être pas libre. Themecheck ne distribue pas de thèmes commerciaux.
Alertes critiques
  1. Customizer : Sanitization des Customizer settings Un setting Customizer a été trouvé sans callback de sanitization dans le fichier customizer.php. Tous les appels à la méthode add_setting() doivent déclarer une fonction de filtrage.
  2. Failles de sécurité : Utilisation de eval() eval trouvé dans le fichier options.php. 10: eval( WPSCORE()->eval_product_data( WPSCORE()->get_installed_theme( 'sku' )eval trouvé dans le fichier enqueue.php. 11: eval( WPSCORE()->eval_product_data( WPSCORE()->get_installed_theme( 'sku' )12: eval( WPSCORE()->eval_product_data( WPSCORE()->get_installed_theme( 'sku' )
  3. Failles de sécurité : Modification des paramètres du serveur PHP ini_set trouvé dans le fichier functions.php. 434: ini_set( 'memory_limit', '256M' );
  4. Présence d'iframes : Les iframes sont parfois utilisées pour charger du contenu non désirés ou du code malicieux sur des sites tiers <iframe src="https://www.pornhub.com/embed/' . $source_id . '" frameborder="0" width="560" height="340" scrolling="no" allowfullscreen> trouvé dans le fichier content-video-player.php. 84: $video_player = '<iframe src='https://www.pornhub.com/embed/' . $source_id . '' frameborder=
  5. Code malveillant : Opérations sur système de fichiers fwrite trouvé dans le fichier platform_check.php. 17: fwrite(STDERR, 'Composer detected issues in your platform:' . PHP_EOL.PHP_E
  6. Code malveillant : Opérations réseau curl_init trouvé dans le fichier functions.php. 436: $ch = curl_init( $url );curl_exec trouvé dans le fichier functions.php. 443: $page = curl_exec( $ch );
  7. Menu Admin : Les thèmes doivent utiliser add_theme_page () pour ajouter des pages admin. Fichier class-tgm-plugin-activation.php : 731: $this->page_hook = call_user_func( 'add_submenu_page', $args['parent_slug'], $args['page_title'], $args['menu_t
  8. Barre d'admin cachée : Barre d'admin cachée Les thèmes ne doivent pas cacher la barre d'admin. Détecté dans le fichier functions.php.
  9. Fonctions obsolètes : get_bloginfo get_bloginfo( 'url' ) trouvé dans le fichier widget-video-cats.php. Il est préférable d'utiliser home_url(). 62: $categories_page_url = get_bloginfo( 'url' ) . '/categories';230: $categories_page_url = get_bloginfo( 'url' ) . '/categories';get_bloginfo( 'url' ) trouvé dans le fichier widget-video-tags.php. Il est préférable d'utiliser home_url(). 62: $tags_page_url = get_bloginfo( 'url' ) . '/tags';230: $tags_page_url = get_bloginfo( 'url' ) . '/tags';
  10. Fonctions obsolètes : bloginfo bloginfo( 'url' ) trouvé dans le fichier template-actors.php. Il est préférable d'utiliser echo esc_url( home_url() ). 93: <a class='thumb' href='<?php echo bloginfo( 'url' ); ?>?actors=<?php echo $term->slug; ?>' title='<?php echo
Attention
  1. tags du thème : Présence de tags inconnusTag inconnu trouvé dans l'entête du fichier style.css.
  2. Text domain : Utilisation incorrecte des fonctions de traduction.Une fonction de traduction utilisée sans text-domain. Fonction esc_html_e, avec les arguments dans le fichier author.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Title:' dans le fichier widget-video-cats.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Order By:' dans le fichier widget-video-cats.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Title:' dans le fichier widget-video-filters.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'Show newest filter' dans le fichier widget-video-filters.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'Show popular filter' dans le fichier widget-video-filters.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'Show most viewed filter' dans le fichier widget-video-filters.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'Show longest filter' dans le fichier widget-video-filters.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'Show random filter' dans le fichier widget-video-filters.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Actors', 'wpst' dans le fichier actors.php.Une fonction de traduction utilisée sans text-domain. Fonction _x, avec les arguments 'Actor', 'wpst' dans le fichier actors.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Title:' dans le fichier widget-video-tags.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Order By:' dans le fichier widget-video-tags.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Video Thumb' dans le fichier video-functions.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html_e, avec les arguments dans le fichier single.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_attr_x, avec les arguments 'Search...', 'wpst' dans le fichier searchform.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_attr_x, avec les arguments 'Search for:', 'wpst' dans le fichier searchform.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments '<p class="must-log-in"> You must be <a href="#wpst-login">logged in</a> to post a comment.</p>' dans le fichier functions.php.Une fonction de traduction utilisée sans text-domain. Fonction esc_html__, avec les arguments 'All rights reserved. Powered by WP-Script.com' dans le fichier footer.php.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont wpst, my_localization_domain, tgmpa.
  3. Contextes de plugin : Fonctionnalités de pluginLe thème utilise la fonction register_taxonomy(). Cette fonction n'est pas prévue pour être utilisée dans le contexte d'un thème, mais plutôt dans un plugin.
  4. Eléments custom : Présence d'une entête customAucune référence à custom header n'a été trouvée dans le thème.
  5. Implémentation de l'internationalisation : Utilisation correcte de _e(La variable $curauth a été trouvée dans une fonction de traduction dans le fichier author.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
  6. Implémentation de l'internationalisation : Utilisation correcte de esc_html_e(La variable $curauth a été trouvée dans une fonction de traduction dans le fichier author.php . Les appels de fonctions de traduction ne doivent pas contenir de variables PHP.
  7. Fichiers CSS : Présence de l'url de la licenseLa déclaration License URI: manque dans le header du fichier style.css.
  8. Screenshot : Copie d'écranMauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  2. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  3. Fichiers optionnels : Présence du fichier-template de page d'accueil home.phpCe thème ne contient pas le fichier optionnel home.php.
  4. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  5. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  6. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  7. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
Other checked themes