vhs-recycle von VoidHubScripts bietet Sammeln im Lager, Verarbeitung und Materialverkauf. Das geprüfte Manifest nennt Version 1.2. Die README führt ESX, QBCore und Qbox auf, doch die tatsächliche Anbindung wählt esx oder qbcore und ruft deren APIs auf. Qbox-Kompatibilität hängt von der entsprechenden Kompatibilitätsschicht ab.
Abhängigkeiten und Konfiguration
Das Manifest lädt ox_lib und oxmysql. Der Client verwendet ox_target oder qb-target. Ergänze recycle und die konfigurierten Materialien im gewählten Inventar. Einstellungen stehen in configs/config_main.lua; die nur serverseitige Webhook-Konfiguration liegt in configs/sv_webhook.lua. Ein Webhook protokolliert Aktivitäten am konfigurierten Ziel und sollte privat bleiben.
Belohnungsprüfung reparieren
In src/server/s_main.lua berechnet der Verkaufs-Callback Geld anhand eines vom Client gelieferten Preises, statt den Preis in der serverseitigen Gegenstandstabelle nachzuschlagen. Der Sammel-Callback gibt einen recycle-Gegenstand aus, ohne dort Arbeitsfortschritt oder Spielerposition zu prüfen. Deshalb sollte die geprüfte Version nicht unverändert in einer produktiven Wirtschaft laufen.
Eine korrigierte Version testen
Lass Preise und erlaubte Gegenstände serverseitig bestimmen, positive begrenzte Mengen prüfen, Position und Arbeitsfortschritt durchsetzen und vor der Auszahlung die erfolgreiche Gegenstandsentfernung kontrollieren. Teste danach volle Inventare, Abbrüche, wiederholte Anfragen und abweichende Preise isoliert. Eine konfigurierbare Oberfläche und ein Discord-Protokoll belegen keine sichere Belohnungsverarbeitung; diese Quellcodeprüfung ist kein vollständiges Sicherheitsaudit.