Trucker Job de Djonza est une ressource de livraison ESX avec tableau des missions et statistiques. Nous avons examiné le commit 0bc7704, qui déclare la version 1.2. Le code actuel exige des correctifs de validation serveur avant usage public ; l’ancienne liste d’installation omettait des dépendances essentielles et la préparation de la base.
Dépôt du créateur et code examiné
Dépendances et nom de ressource
Le code importe es_extended, ox_lib et oxmysql et appelle ox_target pour les interactions. Les callbacks du navigateur imposent d-truckerjob : sans modification, le dossier doit donc porter ce nom. ensure truckerjob ne correspond pas à ces callbacks. Démarrez les dépendances, puis ensure d-truckerjob. Sauvegardez la base et examinez levels.sql et playerstats.sql avant import : ils définissent trucker_levels et la table au nom générique player_stats.
Configurer les valeurs livrées
Les missions exemples utilisent des motos bf400, pas une flotte de camions prête. Réglez truckModel des missions, départs, destinations, récompenses et niveaux dans config.lua. Les kilomètres affichés sont tirés aléatoirement entre 10 et 100 par la fonction de fin côté client ; ce n’est pas une distance mesurée. Ne présentez pas les paiements comme des gains vérifiés selon la distance.
Contrôles serveur nécessaires avant lancement
Le gestionnaire de fin accepte expérience, gains et kilomètres du client et crédite de l’argent sans valider mission active, récompense autorisée, lieu de fin ou doublon. Le gestionnaire de modification des joueurs accepte aussi identifiant et valeurs fournis sans vérifier les droits admin. Le contrôle admin séparé du callback de lecture ne protège pas cette écriture.
Faites gérer récompenses et état de mission par le serveur, valider des nombres bornés et autoriser chaque écriture administrative. Corrigez aussi le niveau maximal qui écrit le texte Max Level dans une colonne entière d’expérience. Testez les corrections sur des données jetables avant accès public. Aucun paquet corrigé, validation en jeu ni audit de sécurité complet n’est fourni ici.