mm_carkeys ist die Fahrzeugschlüssel-Ressource von Master Mind. Das geprüfte Manifest nennt Version 1.0.8. Enthalten sind temporäre Schlüssel, Schlüssel als Inventargegenstände und Schlüsseltaschen. Die bisherige Urheberangabe und pauschalen Kompatibilitätsversprechen passten nicht zu dieser Quelle.
Die tatsächliche Konfiguration verwenden
Das Manifest verlangt ox_lib; die Einstellungen liegen in shared/shared.lua. Die Dokumentation des Entwicklers nennt OneSync Infinity und eine Anbindung an OX- oder QB-Inventare. Registriere vehiclekey und keybag nach den Anweisungen für dein Inventar. Laut Kommentaren im Manifest können die ox_core-Imports deaktiviert werden, wenn dieses Framework nicht verwendet wird. Teste Garagen- und Händleranbindungen mit den gewählten Framework- und Inventarversionen.
Qbox-Unterstützung ist in diesem Stand unvollständig
shared/init.lua erkennt qbx_core und setzt das Framework auf qbx. server/bridge.lua implementiert den Abruf von Spielern, Kennungen und Berufen jedoch nur für qb, esx und ox. Die Erkennung allein belegt daher keine funktionierende Qbox-Installation. Auch die Inventaranbindung erwartet bestimmte Exports und Gegenstandsstrukturen; die Auswahl eines Inventarnamens beweist keine API-Kompatibilität.
Autorisierung vor dem Live-Einsatz reparieren
Die geprüften Serverereignisse vergeben permanente oder temporäre Schlüssel anhand vom Client gelieferter Kennzeichen, ohne dort den Fahrzeugbesitz zu prüfen. Auch das Ereignis für den Schlosszustand übernimmt den gewünschten Zustand ohne Prüfung von Schlüsselbesitz oder Nähe. Setze diese Version nicht unverändert als vertrauenswürdiges Fahrzeugzugangssystem ein. Ein Entwickler sollte die Autorisierung auf dem Server durchsetzen, Entität, Kennzeichen und Abstand validieren und erlaubte sowie verweigerte Vorgänge testen. Dies ist eine statische Quellcodeprüfung, keine vollständige Sicherheitsprüfung.