GM命令能发装备能封人,权限失控就是最大内鬼风险。分级方案把命令按影响面分三级:查询类、修改类、资金类,逐级要求权限位与二次确认,全部调用进审计日志,越权尝试直接告警。
执行入口查命令分级表,权限位不足直接拒绝并记越权日志。
local CMD_LEVEL = { query_lv = 1, add_item = 2, send_gold = 3 }
local function checkGmPerm(actor, cmd)
local player = class(actor)
local perm = tonumber(getplayvar(actor, 2, "GM_PERM") or "0")
local need = CMD_LEVEL[cmd]
if need == nil then
setsysvar("GM_UNKNOWN", cmd)
return false
end
if perm < need then
setsysvarex("GM_DENY_" .. player:GetName(), cmd, 1)
return false
end
return true
end
三级命令执行前必须带确认码,执行后写完整审计行:执行人、命令、参数、时间。
local function execGm(actor, cmd, param, confirm)
local player = class(actor)
if not checkGmPerm(actor, cmd) then
sendmsg(actor, 0, "权限不足,已记录本次尝试")
return
end
if CMD_LEVEL[cmd] >= 3 and confirm ~= "OK" .. os.date("%d") then
sendmsg(actor, 0, "资金类命令需当日确认码")
return
end
setsysvarex("GM_AUDIT", os.date("%m%d%H%M") .. "|" .. player:GetName() .. "|" .. cmd, 1)
gmexecute(actor, "@" .. cmd .. " " .. param)
end
三级权限各构造越权用例,拒绝与告警必须成对出现;确认码错误路径验证资金命令零执行。审计日志每日核对命令量与业务对账,资金类命令量突增是最优先复核项。
审计键固定为GM_AUDIT会被下一条覆盖,完整审计走文件,变量里只留末条供快速查看,两层别混为一谈。确认码用日期拼接是低强度方案,防误用不防内鬼,内鬼风险靠双人复核与定期轮岗制度兜底。gmexecute拼接命令前对param做白名单字符校验,参数注入等于权限体系失效。越权告警发运维群而不是游戏内公告,告警的受众是内部人员。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
实战应用:用在哪里 悬赏捕杀把玩家之间的恩怨变成可托付的系统行为:仇家难以亲自复仇时,花费金条发布悬赏,全服玩家接单击杀目标…
实战应用:用在哪里 策划改表是日常动作,漏填字段、引用了不存在的编号、数值越界这三类问题占了配表故障的绝大多数。等玩家报错再…
实战应用:用在哪里 行会擂台给中小行会提供了固定的对抗出口:挑战方击败守擂方后接管擂台,连胜次数决定每日结算奖励档位。接口层…
实战应用:用在哪里 世界首领战里玩家最关心的是伤害前十名:榜单要求随时插入、随时能按序取出,每来一条伤害记录都重新排序一次太…
实战应用:用在哪里 百人同屏的攻城战里,把每条移动、施法消息广播给全地图是最常见的性能失误。九宫格视野的做法是把地图切成等大…
实战应用:用在哪里 留言板、行会招募语、邮件标题这类字段会被玩家自由填写,并写入角色变量或转发给持久层。拼接式的写法一旦遇到…