Implements a tokenized NUI callback system to block unauthorized inspect-element JavaScript injection attacks in the browser layer.
Lua
-- CLIENT-SIDE
local sessionToken = nil
RegisterNUICallback('ui:ready', function(_, cb)
sessionToken = exports['core']:GenerateSessionToken()
cb({ token = sessionToken })
end)
RegisterNUICallback('ui:submitAction', function(data, cb)
if not sessionToken or data.token ~= sessionToken then
print("[Security] Unauthorized NUI payload detected!")
cb({ status = 'unauthorized' })
return
end
TriggerServerEvent('core:server:processNuiAction', data.action, data.payload)
cb({ status = 'ok' })
end)
function ToggleUI(display)
SetNuiFocus(display, display)
SetNuiFocusKeepInput(false)
SendNUIMessage({
action = "SET_VISIBILITY",
visible = display
})
endSign in to like this snippet.
Comments (0)
Sign in to comment.