GM命令能发装备能封人,权限失控就是最大内鬼风险。分级方案把命令按影响面分三级:查询类、修改类、资金类,逐级要求权限位与二次确认,全部调用进审计日志,越权尝试直接告警。
执行入口查命令分级表,权限位不足直接拒绝并记越权日志。
local CMD_LEVEL = { query_lv = 1, add_item = 2, send_gold = 3 }
local function checkGmPerm(actor, cmd)
local player = class(actor)
local perm = tonumber(getplayvar(actor, 2, "GM_PERM") or "0")
local need = CMD_LEVEL[cmd]
if need == nil then
setsysvar("GM_UNKNOWN", cmd)
return false
end
if perm < need then
setsysvarex("GM_DENY_" .. player:GetName(), cmd, 1)
return false
end
return true
end
三级命令执行前必须带确认码,执行后写完整审计行:执行人、命令、参数、时间。
local function execGm(actor, cmd, param, confirm)
local player = class(actor)
if not checkGmPerm(actor, cmd) then
sendmsg(actor, 0, "权限不足,已记录本次尝试")
return
end
if CMD_LEVEL[cmd] >= 3 and confirm ~= "OK" .. os.date("%d") then
sendmsg(actor, 0, "资金类命令需当日确认码")
return
end
setsysvarex("GM_AUDIT", os.date("%m%d%H%M") .. "|" .. player:GetName() .. "|" .. cmd, 1)
gmexecute(actor, "@" .. cmd .. " " .. param)
end
三级权限各构造越权用例,拒绝与告警必须成对出现;确认码错误路径验证资金命令零执行。审计日志每日核对命令量与业务对账,资金类命令量突增是最优先复核项。
审计键固定为GM_AUDIT会被下一条覆盖,完整审计走文件,变量里只留末条供快速查看,两层别混为一谈。确认码用日期拼接是低强度方案,防误用不防内鬼,内鬼风险靠双人复核与定期轮岗制度兜底。gmexecute拼接命令前对param做白名单字符校验,参数注入等于权限体系失效。越权告警发运维群而不是游戏内公告,告警的受众是内部人员。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
实战应用:用在哪里 排行榜卡死拖累登录、成就推送挤占带宽,这些非核心功能出问题时最需要的是一个总闸。服务降级预案定义了核心链…
实战应用:用在哪里 单件装备的属性提升有限,套装共鸣让多件装备产生化学反应:穿戴同系三件以上触发共鸣属性,五件触发全局光环。…
实战应用:用在哪里 同一账号在两台设备同时在线,一台打怪一台交易,是盗号者测试密码后的标准动作。多设备在线检测在登录环节检查…
实战应用:用在哪里 老服合并、机房迁移、数据分库改造,都涉及角色数据的批量搬家。数据迁移的核心是搬运过程中不断服、不丢数据、…
实战应用:用在哪里 沙影之路的暗之Boss是行会实力的试金石:真身与三个镜像随机分布在四个祭坛,只有击杀真身才有掉落,镜像被…
实战应用:用在哪里 攻城战最容易变成人海推门的无脑玩法。攻城拔寨将城门攻坚设计为三线战术:正面强攻吸引火力、侧翼工程车破城、…