Usar cupón WELCOME para guardar 20%

$ USD
  • $ USD
  • € EUR
  • £ GBP
  • $ AUD
  • R$ BRL
  • CHF CHF
  • ¥ yenes
Menú de teletransporte avanzado para FiveM

Menú de teletransporte avanzado para FiveM

Advanced Teleport Menu de Durexio ofrece un menú /spawn con 12 destinos configurados y una opción para volver a la última ubicación. El adjunto actual es qb-teleport-1.1.zip, publicado en abril de 2025 con registros de Discord; su manifiesto aún indica la versión 1.0.0. El ZIP antiguo antes enlazado aquí no contiene código de registro.

Resuelve primero los problemas de framework y permisos

La configuración predeterminada selecciona qb-core y qb-menu. La carpeta de recurso del archivo actual es qb-teleport-1.1 y contiene config.lua, client.lua, server.lua y fxmanifest.lua. No incluye las dependencias. Usa el nombre real de la carpeta al iniciar y revisa lo siguiente antes de activarlo en un servidor público.

El selector ESX no proporciona una implementación ESX completa. Los callbacks de permisos del cliente y servidor siguen usando las API Framework.Functions, el acceso al jugador espera PlayerData de QBCore, y los menús y notificaciones ESX usan una variable global ESX aparte que este recurso no inicializa. Cambiar solo Config.Framework y Config.MenuType no es un procedimiento de instalación ESX verificado.

Config.RequirePermission es false por defecto. Activarlo añade una comprobación de acceso al menú, pero el controlador de teletransporte del cliente no repite la autorización ni valida el destino contra la lista configurada. La visibilidad del menú es comportamiento de interfaz, no una barrera de seguridad. La lista de permisos Steam también compara solo el identificador de índice 0, sin seleccionar el tipo steam:.

Mantén privados los destinos de registro

El paquete 1.1 incluye una URL de webhook de Discord en config.lua, que el manifiesto carga como script compartido. No ejecutes ese destino incluido ni pongas tu propio secreto en un archivo enviado a los clientes. Mueve la configuración de registro al servidor antes de usarlo y sustituye cualquier credencial expuesta. El endpoint incluido no se llamó ni se probó durante esta revisión.

El controlador de registro del servidor acepta etiquetas y coordenadas aportadas por el cliente sin comprobaciones de permisos, tipos o frecuencia. Por tanto, no ofrece pruebas fiables de que se haya producido un teletransporte autorizado. Corrige la validación y autorización junto con la integración del framework; aquí no se ofrece un sustituto parcheado ni probado en seguridad.

El ZIP histórico y el ZIP actual del creador superaron las verificaciones completas de integridad el 11 de septiembre de 2026. Se leyeron y compararon los cuatro archivos Lua de cada paquete. Son hallazgos concretos del código, no una prueba de ejecución en FiveM ni una afirmación de que falle toda configuración de servidor.

Abre la publicación original de Durexio, el adjunto actual y la nota de actualización

Lee las recomendaciones Cfx para proteger eventos del servidor

Compara la implementación oficial de los callbacks de servidor ESX

Deja una respuesta