Noel Neo Banking est une ressource ESX à commandes de RezaNoel. La version 1.0.0 examinée utilise mysql-async et l’ancien événement esx:getSharedObject. Elle ne contient ni les adaptateurs QBCore/Qbox, ni les réglages d’intérêts, ni le système de distributeurs, ni la configuration de limitation des requêtes décrits auparavant ici.
Source et fichiers du créateur
Contenu du paquet
La commande /bank ouvre la création de comptes, les dépôts, retraits, virements et suppressions ; /balance affiche les soldes. Le serveur crée user_bank_accounts et limite la création normale à trois comptes par joueur. Config.ESX est le réglage de framework fourni. Le manifeste charge du Lua client ; il ne déclare pas de NUI dans un navigateur.
Pourquoi cette version doit être corrigée
Dans server/main.lua examiné, les requêtes de retrait sélectionnent et modifient un compte selon l’identifiant fourni sans vérifier qu’il appartient au joueur demandeur. La lecture et l’écriture du solde sont aussi des opérations séparées. Ces défauts du code contredisent toute affirmation de protection contre les abus de comptes. N’utilisez pas cette version sans correction pour l’économie d’un serveur en production.
Un cadre d’évaluation utile
Un développeur doit imposer côté serveur la propriété des comptes, des montants positifs bornés et des modifications monétaires atomiques avant le déploiement. Testez avec des comptes distincts et des requêtes simultanées sur une base isolée. La version originale vise l’ancien ESX ; ESX moderne, QBCore et Qbox nécessitent une adaptation vérifiée. Il s’agit d’un constat de lecture du code, pas d’un test en jeu ni d’un audit de sécurité complet.