Gutschein verwenden WELCOME um 20% zu sparen

$ USD
  • $ USD
  • € EUR
  • £ GBP
  • $ AUD
  • R$ BRL
  • CHF CHF
  • ¥ JPY
Erweitertes Teleportmenü für FiveM

Erweitertes Teleportmenü für FiveM

Durexios Advanced Teleport Menu bietet ein /spawn-Menü mit zwölf konfigurierten Zielen und einer Rückkehr zum letzten Standort. Der aktuelle Ersteller-Anhang heißt qb-teleport-1.1.zip und erschien im April 2025 mit Discord-Protokollierung; das Manifest nennt weiterhin Version 1.0.0. Das zuvor hier verlinkte ältere ZIP enthält keinen Protokollierungscode.

Zuerst Framework- und Berechtigungsprobleme klären

Die Standardkonfiguration wählt qb-core und qb-menu. Im aktuellen Archiv heißt der Ressourcenordner qb-teleport-1.1 und enthält config.lua, client.lua, server.lua und fxmanifest.lua. Abhängigkeiten werden nicht mitgeliefert. Verwende beim Start den tatsächlichen Ordnernamen und prüfe die folgenden Punkte vor der Aktivierung auf einem öffentlichen Server.

Der ESX-Schalter liefert keine vollständige ESX-Implementierung. Berechtigungs-Callbacks auf Client und Server verwenden weiter Framework.Functions-APIs, der Spielerzugriff erwartet QBCore-PlayerData, und ESX-Menü- sowie Benachrichtigungsaufrufe nutzen eine separate globale ESX-Variable, die diese Ressource nicht initialisiert. Nur Config.Framework und Config.MenuType umzustellen ist keine verifizierte ESX-Installationsanleitung.

Config.RequirePermission ist standardmäßig false. Die Aktivierung ergänzt eine Zugriffskontrolle für das Menü, aber der clientseitige Teleport-Handler prüft weder erneut die Berechtigung noch das Ziel gegen die konfigurierte Liste. Menüsichtbarkeit ist Oberflächenverhalten, keine Sicherheitsgrenze. Die Steam-Freigabeliste vergleicht zudem nur den Identifier an Index 0, statt den steam:-Identifier nach Typ auszuwählen.

Protokollierungsziele vertraulich halten

Das Paket 1.1 enthält eine Discord-Webhook-URL in config.lua, die das Manifest als shared_script lädt. Rufe dieses mitgelieferte Ziel nicht auf und hinterlege kein eigenes Geheimnis in einer an Clients ausgelieferten Datei. Verschiebe die Protokollierungskonfiguration vor der Nutzung auf den Server und ersetze offengelegte Zugangsdaten. Der enthaltene Endpunkt wurde bei dieser Prüfung weder aufgerufen noch getestet.

Der serverseitige Logging-Handler akzeptiert vom Client gelieferte Bezeichnungen und Koordinaten ohne Berechtigungs-, Typ- oder Ratenprüfung. Er liefert daher keinen vertrauenswürdigen Nachweis eines autorisierten Teleports. Korrigiere Validierung und Berechtigungen zusammen mit der Framework-Anbindung; hier wird kein gepatchter oder sicherheitsgeprüfter Ersatz angeboten.

Das historische ZIP und das aktuelle Ersteller-ZIP bestanden am 11. September 2026 die vollständige Integritätsprüfung. Alle vier Lua-Dateien beider Pakete wurden gelesen und verglichen. Dies sind konkrete Codebefunde, kein FiveM-Laufzeittest und keine Behauptung, dass jede Serverkonfiguration scheitert.

Durexios ursprüngliche Veröffentlichung, aktuellen Anhang und Update-Hinweis öffnen

Cfx-Hinweise zur Absicherung von Server-Events lesen

Offizielle ESX-Implementierung von Server-Callbacks vergleichen

Schreibe einen Kommentar