{"id":180805,"date":"2025-03-15T15:15:35","date_gmt":"2025-03-15T14:15:35","guid":{"rendered":"https:\/\/fivemx.com\/?p=180805"},"modified":"2026-08-16T14:34:33","modified_gmt":"2026-08-16T12:34:33","slug":"menu-avancado-de-teletransporte","status":"publish","type":"post","link":"https:\/\/rpcrate.com\/pt\/advanced-teleport-menu\/","title":{"rendered":"Menu de Teletransporte Avan\u00e7ado para FiveM"},"content":{"rendered":"<p>O Advanced Teleport Menu de Durexio oferece um menu \/spawn com 12 destinos configurados e retorno \u00e0 \u00faltima posi\u00e7\u00e3o. O anexo atual \u00e9 qb-teleport-1.1.zip, publicado em abril de 2025 com logs no Discord; seu manifesto ainda informa a vers\u00e3o 1.0.0. O ZIP antigo anteriormente vinculado aqui n\u00e3o cont\u00e9m c\u00f3digo de logs.<\/p>\n<h2>Resolva primeiro os problemas de framework e permiss\u00f5es<\/h2>\n<p>A configura\u00e7\u00e3o padr\u00e3o seleciona qb-core e qb-menu. A pasta de recurso do arquivo atual \u00e9 qb-teleport-1.1 e cont\u00e9m config.lua, client.lua, server.lua e fxmanifest.lua. N\u00e3o inclui os pacotes de depend\u00eancias. Use o nome real da pasta ao iniciar e examine os pontos seguintes antes de ativ\u00e1-lo em um servidor p\u00fablico.<\/p>\n<p>O seletor ESX n\u00e3o fornece uma implementa\u00e7\u00e3o ESX completa. Os callbacks de permiss\u00e3o do cliente e servidor ainda usam APIs Framework.Functions, o acesso ao jogador espera PlayerData do QBCore, e as chamadas de menu e notifica\u00e7\u00f5es ESX usam uma vari\u00e1vel global ESX separada que o recurso n\u00e3o inicializa. Alterar apenas Config.Framework e Config.MenuType n\u00e3o \u00e9 um procedimento de instala\u00e7\u00e3o ESX verificado.<\/p>\n<p>Config.RequirePermission \u00e9 false por padr\u00e3o. Ativ\u00e1-lo adiciona uma verifica\u00e7\u00e3o de acesso ao menu, mas o handler de teletransporte do cliente n\u00e3o repete a autoriza\u00e7\u00e3o nem valida o destino contra a lista configurada. Visibilidade de menu \u00e9 comportamento da interface, n\u00e3o uma barreira de seguran\u00e7a. A lista de permiss\u00f5es Steam tamb\u00e9m compara somente o identificador de \u00edndice 0, sem selecionar o tipo steam:.<\/p>\n<h2>Mantenha os destinos de logs privados<\/h2>\n<p>O pacote 1.1 inclui uma URL de webhook do Discord em config.lua, carregado pelo manifesto como script compartilhado. N\u00e3o execute esse destino fornecido nem coloque seu pr\u00f3prio segredo em um arquivo enviado aos clientes. Mova a configura\u00e7\u00e3o de logs para o servidor antes do uso e substitua qualquer credencial exposta. O endpoint inclu\u00eddo n\u00e3o foi chamado ou testado nesta revis\u00e3o.<\/p>\n<p>O handler de logs do servidor aceita r\u00f3tulos e coordenadas fornecidos pelo cliente sem verifica\u00e7\u00f5es de permiss\u00e3o, tipo ou frequ\u00eancia. Portanto, n\u00e3o oferece evid\u00eancia confi\u00e1vel de que ocorreu um teletransporte autorizado. Corrija valida\u00e7\u00e3o e autoriza\u00e7\u00e3o junto com a integra\u00e7\u00e3o do framework; nenhum substituto corrigido ou testado em seguran\u00e7a \u00e9 oferecido aqui.<\/p>\n<p>O ZIP hist\u00f3rico e o ZIP atual do criador passaram nas verifica\u00e7\u00f5es completas de integridade em 11 de setembro de 2026. Os quatro arquivos Lua de cada pacote foram lidos e comparados. S\u00e3o constata\u00e7\u00f5es concretas do c\u00f3digo, n\u00e3o um teste de execu\u00e7\u00e3o no FiveM ou uma afirma\u00e7\u00e3o de que toda configura\u00e7\u00e3o de servidor falha.<\/p>\n<p><a href=\"https:\/\/forum.cfx.re\/t\/advanced-teleport-menu-qb-core-esx\/5300327\">Abra a publica\u00e7\u00e3o original de Durexio, o anexo atual e a nota de atualiza\u00e7\u00e3o<\/a><\/p>\n<p><a href=\"https:\/\/docs.fivem.net\/docs\/developers\/server-security\/\">Leia as orienta\u00e7\u00f5es Cfx para proteger eventos do servidor<\/a><\/p>\n<p><a href=\"https:\/\/github.com\/esx-framework\/esx_core\/blob\/main\/%5Bcore%5D\/es_extended\/server\/modules\/callback.lua\">Compare a implementa\u00e7\u00e3o oficial dos callbacks de servidor ESX<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Revise o menu de Durexio: depend\u00eancias QBCore, suporte ESX incompleto, controles de acesso desativados e configura\u00e7\u00e3o de webhook compartilhada.<\/p>","protected":false},"author":27669,"featured_media":181038,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2297,2298],"tags":[2858,3001,2928,3000,2859],"class_list":["post-180805","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-free","category-scripts","tag-esx","tag-fivem-script","tag-free","tag-free-script","tag-qbcore"],"_links":{"self":[{"href":"https:\/\/rpcrate.com\/pt\/wp-json\/wp\/v2\/posts\/180805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rpcrate.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rpcrate.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rpcrate.com\/pt\/wp-json\/wp\/v2\/users\/27669"}],"replies":[{"embeddable":true,"href":"https:\/\/rpcrate.com\/pt\/wp-json\/wp\/v2\/comments?post=180805"}],"version-history":[{"count":8,"href":"https:\/\/rpcrate.com\/pt\/wp-json\/wp\/v2\/posts\/180805\/revisions"}],"predecessor-version":[{"id":217351,"href":"https:\/\/rpcrate.com\/pt\/wp-json\/wp\/v2\/posts\/180805\/revisions\/217351"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rpcrate.com\/pt\/wp-json\/wp\/v2\/media\/181038"}],"wp:attachment":[{"href":"https:\/\/rpcrate.com\/pt\/wp-json\/wp\/v2\/media?parent=180805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rpcrate.com\/pt\/wp-json\/wp\/v2\/categories?post=180805"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rpcrate.com\/pt\/wp-json\/wp\/v2\/tags?post=180805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}