{"id":216583,"date":"2024-10-18T10:18:36","date_gmt":"2024-10-18T08:18:36","guid":{"rendered":"http:\/\/fivemx.com\/neo-banking\/"},"modified":"2024-10-18T10:18:36","modified_gmt":"2024-10-18T08:18:36","slug":"neobanque","status":"publish","type":"post","link":"https:\/\/rpcrate.com\/fr\/neo-banking\/","title":{"rendered":"Noel Neo Banking : ancien ESX et limites du code"},"content":{"rendered":"<p>Noel Neo Banking est une ressource ESX \u00e0 commandes de RezaNoel. La version 1.0.0 examin\u00e9e utilise mysql-async et l\u2019ancien \u00e9v\u00e9nement esx:getSharedObject. Elle ne contient ni les adaptateurs QBCore\/Qbox, ni les r\u00e9glages d\u2019int\u00e9r\u00eats, ni le syst\u00e8me de distributeurs, ni la configuration de limitation des requ\u00eates d\u00e9crits auparavant ici.<\/p>\n<p><a href=\"https:\/\/github.com\/RezaNoel\/Noel-NeoBanking\">Source et fichiers du cr\u00e9ateur<\/a><\/p>\n<h2>Contenu du paquet<\/h2>\n<p>La commande \/bank ouvre la cr\u00e9ation de comptes, les d\u00e9p\u00f4ts, retraits, virements et suppressions ; \/balance affiche les soldes. Le serveur cr\u00e9e user_bank_accounts et limite la cr\u00e9ation normale \u00e0 trois comptes par joueur. Config.ESX est le r\u00e9glage de framework fourni. Le manifeste charge du Lua client ; il ne d\u00e9clare pas de NUI dans un navigateur.<\/p>\n<h2>Pourquoi cette version doit \u00eatre corrig\u00e9e<\/h2>\n<p>Dans server\/main.lua examin\u00e9, les requ\u00eates de retrait s\u00e9lectionnent et modifient un compte selon l\u2019identifiant fourni sans v\u00e9rifier qu\u2019il appartient au joueur demandeur. La lecture et l\u2019\u00e9criture du solde sont aussi des op\u00e9rations s\u00e9par\u00e9es. Ces d\u00e9fauts du code contredisent toute affirmation de protection contre les abus de comptes. N\u2019utilisez pas cette version sans correction pour l\u2019\u00e9conomie d\u2019un serveur en production.<\/p>\n<h2>Un cadre d\u2019\u00e9valuation utile<\/h2>\n<p>Un d\u00e9veloppeur doit imposer c\u00f4t\u00e9 serveur la propri\u00e9t\u00e9 des comptes, des montants positifs born\u00e9s et des modifications mon\u00e9taires atomiques avant le d\u00e9ploiement. Testez avec des comptes distincts et des requ\u00eates simultan\u00e9es sur une base isol\u00e9e. La version originale vise l\u2019ancien ESX ; ESX moderne, QBCore et Qbox n\u00e9cessitent une adaptation v\u00e9rifi\u00e9e. Il s\u2019agit d\u2019un constat de lecture du code, pas d\u2019un test en jeu ni d\u2019un audit de s\u00e9curit\u00e9 complet.<\/p>","protected":false},"excerpt":{"rendered":"<p>V\u00e9rifiez les d\u00e9pendances et les d\u00e9fauts de contr\u00f4le de propri\u00e9t\u00e9 des comptes avant d\u2019envisager cette ancienne ressource ESX.<\/p>","protected":false},"author":0,"featured_media":162874,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2297,2298],"tags":[],"class_list":["post-216583","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-free","category-scripts"],"_links":{"self":[{"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/posts\/216583","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/comments?post=216583"}],"version-history":[{"count":0,"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/posts\/216583\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/media\/162874"}],"wp:attachment":[{"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/media?parent=216583"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/categories?post=216583"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rpcrate.com\/fr\/wp-json\/wp\/v2\/tags?post=216583"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}