WordPress Thema Controle
Er zijn duizenden gratis en commercieel verkrijgbare WordPress thema’s beschikbaar. Op goede sites als WordPress.org zijn vele gratis thema’s te downloaden. Die thema’s worden wel gecontroleerd op het juist toepassen van de WordPress technologie en regels voor thema’s. Commercieel verkrijgbare thema’s via bijvoorbeeld Themeforest.net (ruim 10.000) worden ook gecontroleerd en verwijderd als ze niet aan bepaalde eisen voldoen.
Dan heb je nog de vele websites die thema’s (zowel gratis als betaalbare) aanbieden om te downloaden. Net als bij alles wat opgebouwd is uit bestanden die een programmeertaal bevatten is het mogelijk dat er ergens Spamware of andere kwaadaardige code verstopt zit.
Het is dan ook aan te raden, tenzij het thema bekend is, een controle uit te voeren op de code waaruit het thema is opgebouwd. Daar is een handige plugin voor te krijgen: “Theme Authenticity Checker“, afgekort TAC.
Theme Authenticity Checker
Deze plugin doet niets anders dan de alle bestanden van het thema scannen op code wat iets weg heeft van Spamware, Spyware, Adware etc. en rapporteert die dan inclusief het bestand en waar in het bestand die code gevonden is.
Installatie
(bekijk ons artikel: Plugins Installeren, voor de diverse manieren om een plugin te installeren)
Na installatie en activatie vindt je de plugin terug in het Dashboard onder “Weergave -> TAC”.
Rapportage
Na het activeren van de plugin zal deze gelijk alle geïnstalleerde thema’s scannen op code als links en code die simpelweg niet thuis hoort in een juist gecodeerd WordPress Thema.
Kijken we bij ons thema dan ziet het rapport er zo uit:
Static Links
In het thema “Twenty Fifteen” van WordPress zelf zijn er geen vreemde codes gevonden (niet zo raar eigenlijk…. ). In ons thema rapporteerd TAC één “Static Link” gevonden te hebben. Een “Static Link” is een vaste link naar een URL, en die URL kan extern of intern zijn.
Klik je op de knop “Details” krijg je te zien om wat voor een link (1) het gaat en in welk bestand (2) die link zich bevindt:
Komen er links in jou thema voor die er simpelweg niet in thuis horen, dan kun je die dus snel verwijderen door bij (2) op edit te klikken of het bestand te downloaden via bijvoorbeeld FileZilla, dan aan te passen en weer terug te kopiëren.
In ons geval is er niets aan de hand, we hebben die link zelf toegevoegd. In veel gevallen zal het gaan om statische links, als bijvoorbeeld een link naar de thema-ontwikkelaar; maar die wil je meestal ook niet op je website hebben. Via deze weg heb je die dan snel gevonden.
Encrypted Code
In 2007 werd er al gewaarschuwd voor “gecodeerde code” in WordPress Thema’s. Zie dit artikel: “Do not download…“. In dat artikel wordt er met name gewaarschuwd om geen thema’s te downloaden die tevens te vinden zijn bij die ontwikkelaar zelf. Een voorbeeld van zo’n code is:
Dat soort code hoort niet thuis in een thema-bestand.
De rapportage ziet er dan zo uit:
Het advies is dan om de thema-ontwikkelaar te raadplegen of die code er wel in hoort en wat voor functionaliteit die code bewerkstelligt. Uit het antwoord (als je die krijgt) is dan wel op te maken of het ok is of niet. Heb je het thema niet via de website van de originele ontwikkelaar is het advies om die ontwikkelaar toch in te lichten.
Vragen & Info
Heb je vragen naar aanleiding van dit artikel, stuur ons dan een mail op: info@qwain.nl of geef een reactie via onderstaand reactie-formulier.
Ondersteuning staat bij ons op nummer 1, wij zijn je graag van dienst !
Op de hoogte blijven van alle WordPress Nieuwtjes, Tips & Tricks… schrijf je dan in voor onze nieuwsbrief
en volg ons op Facebook .
Overige Artikelen