Utiliser le coupon WELCOME pour économiser 20 %

$ USD
  • $ USD
  • € EUR
  • £ GBP
  • $ AUD
  • R$ BRL
  • CHF CHF
  • ¥ JPY
Neo Banking – Téléchargement gratuit

Noel Neo Banking : ancien ESX et limites du code

Noel Neo Banking est une ressource ESX à commandes de RezaNoel. La version 1.0.0 examinée utilise mysql-async et l’ancien événement esx:getSharedObject. Elle ne contient ni les adaptateurs QBCore/Qbox, ni les réglages d’intérêts, ni le système de distributeurs, ni la configuration de limitation des requêtes décrits auparavant ici.

Source et fichiers du créateur

Contenu du paquet

La commande /bank ouvre la création de comptes, les dépôts, retraits, virements et suppressions ; /balance affiche les soldes. Le serveur crée user_bank_accounts et limite la création normale à trois comptes par joueur. Config.ESX est le réglage de framework fourni. Le manifeste charge du Lua client ; il ne déclare pas de NUI dans un navigateur.

Pourquoi cette version doit être corrigée

Dans server/main.lua examiné, les requêtes de retrait sélectionnent et modifient un compte selon l’identifiant fourni sans vérifier qu’il appartient au joueur demandeur. La lecture et l’écriture du solde sont aussi des opérations séparées. Ces défauts du code contredisent toute affirmation de protection contre les abus de comptes. N’utilisez pas cette version sans correction pour l’économie d’un serveur en production.

Un cadre d’évaluation utile

Un développeur doit imposer côté serveur la propriété des comptes, des montants positifs bornés et des modifications monétaires atomiques avant le déploiement. Testez avec des comptes distincts et des requêtes simultanées sur une base isolée. La version originale vise l’ancien ESX ; ESX moderne, QBCore et Qbox nécessitent une adaptation vérifiée. Il s’agit d’un constat de lecture du code, pas d’un test en jeu ni d’un audit de sécurité complet.