配置表、物品模板这类数据在运行期必须只读,误写入会把排查引向歧途。用元表的__newindex做写入拦截:受保护的表被写入时立即报错并输出写入位置,只读约束在语言层面强制生效。
代理表持有真数据与只读元表,读取走__index转发,写入被__newindex拒绝。
local function readonly(t)
local proxy = {}
setmetatable(proxy, {
__index = t,
__newindex = function(_, k)
error("readonly table, attempt to write key: " .. tostring(k), 2)
end,
__metatable = "locked",
})
return proxy
end
local CONFIG = readonly({ dropRate = 100, warTime = 3600 })
个别字段需要运行期调整时,提供受控写入口:白名单键才允许写,越权键仍报错。actor是字符串,转对象后走受控写。
local WRITABLE = { runtimeFlag = true }
local function safeWrite(t, k, v)
if WRITABLE[k] then
rawset(t, k, v)
return true
end
error("key not writable: " .. tostring(k), 2)
end
读转发、写拒绝、白名单放行三条路径逐一断言;__metatable锁定后尝试获取元表返回保护值。监控线上只读表的报错日志,出现即说明有代码在越权写配置,报错位置就是元凶。
rawget与rawset绕过元表,只读代理对rawset无能为力,内部代码必须约定走safeWrite通道。pairs遍历代理表不会透传真数据键,遍历需求要直接操作真表并在只读上下文外。error的第二参数2把报错位置指向调用方,定位效率更高。__metatable字段锁住元表后setmetatable无法再改,这个保护是双向的,连自己也改不了,设计时要预留受控解锁通道。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
实战应用:用在哪里 装备回收商 NPC 每天按评分收购玩家的装备,裁决之杖、骨玉权杖按攻击、持久加权打分,榜上只要前五名。数…
实战应用:用在哪里 沙巴克攻城是全服行会战的最高舞台:攻方砸开城门、抢占皇宫,守方依托城墙与复活点反打。规则设计的关键是节奏…
实战应用:用在哪里 影分身玩法给法师职业补上生存短板:危急时刻召唤四个影分身分担仇恨,敌人需要在六格范围内分辨真身,猜错就浪…
实战应用:用在哪里 组队邀请、行会宣战这类关键信令丢了没有兜底,玩家只能反复手点,高峰期体验很差。重试机制给信令加确认回执:…
实战应用:用在哪里 新资料片上线首日预约量常是日常十倍,一口气全开会让数据库与登录网关同时过载。滚动开区把开区动作排成队列:…
实战应用:用在哪里 百人同屏的沙巴克外围战场,每个玩家每秒跑动会触发数次位置更新,全部即时下发时广播量随人数平方增长,网关先…