Le dépôt v-containerrobbery de Virgil avertit désormais que le script n’est plus maintenu. Le code de sa version 1.0.0 utilise qb-core côté client et serveur. L’ancienne affirmation d’une compatibilité parfaite avec un framework OX et le dernier client FiveM n’était pas établie par le code. Ne déployez pas cette version sans modification dans une économie en production.
Dépendances et fichiers manquants
Le manifeste charge ox_lib, tandis que le client appelle directement qb-target, les fonctions d’inventaire QBCore et un export personnalisé ContainerRobberyAlert de ps-dispatch. Le test d’adresse par défaut appelle aussi ps-ui. Choisir OX pour les notifications ou la progression ne remplace pas ces dépendances. Le manifeste référence stream/container_shell.ytyp, mais le dépôt examiné ne contient aucun dossier stream ; obtenez l’intérieur correspondant auprès d’une source légitime avant les essais.
Le délai n’est pas de 30 minutes
Config.cooldownTime vaut 30 * 6000, soit 180 000 millisecondes : trois minutes, malgré les 30 annoncées par le commentaire et la notification. Le délai est conservé dans la mémoire du client. Il ne constitue pas un contrôle anti-abus imposé par le serveur. Une seconde définition de giveRandomItem remplace la première, et la fonction active n’applique pas Config.itemChance.
La validation des récompenses doit être corrigée
L’événement de récompense du serveur reçoit un nom d’objet et une quantité du client puis les ajoute sans vérifier un braquage actif, la proximité du joueur, une récompense choisie par le serveur ou une collecte antérieure. Déplacez la sélection, l’autorisation et le contrôle du délai vers le serveur avant utilisation. Testez les fouilles annulées, les collectes répétées et le manque de place dans l’inventaire. Ce sont des constats de lecture du code, pas un audit de sécurité complet ni une certification en jeu.