配置表、物品模板这类数据在运行期必须只读,误写入会把排查引向歧途。用元表的__newindex做写入拦截:受保护的表被写入时立即报错并输出写入位置,只读约束在语言层面强制生效。
代理表持有真数据与只读元表,读取走__index转发,写入被__newindex拒绝。
local function readonly(t)
local proxy = {}
setmetatable(proxy, {
__index = t,
__newindex = function(_, k)
error("readonly table, attempt to write key: " .. tostring(k), 2)
end,
__metatable = "locked",
})
return proxy
end
local CONFIG = readonly({ dropRate = 100, warTime = 3600 })
个别字段需要运行期调整时,提供受控写入口:白名单键才允许写,越权键仍报错。actor是字符串,转对象后走受控写。
local WRITABLE = { runtimeFlag = true }
local function safeWrite(t, k, v)
if WRITABLE[k] then
rawset(t, k, v)
return true
end
error("key not writable: " .. tostring(k), 2)
end
读转发、写拒绝、白名单放行三条路径逐一断言;__metatable锁定后尝试获取元表返回保护值。监控线上只读表的报错日志,出现即说明有代码在越权写配置,报错位置就是元凶。
rawget与rawset绕过元表,只读代理对rawset无能为力,内部代码必须约定走safeWrite通道。pairs遍历代理表不会透传真数据键,遍历需求要直接操作真表并在只读上下文外。error的第二参数2把报错位置指向调用方,定位效率更高。__metatable字段锁住元表后setmetatable无法再改,这个保护是双向的,连自己也改不了,设计时要预留受控解锁通道。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
学员常见误区 Lua函数可返回多个值,学员用固定变量数接收时如果变量少于返回值,多余返回值被静默丢弃;如果变量多于返回值,多…
设计初衷 行会建筑的死穴是一次全解锁:会员没有逐步建设的过程感。梯度设计让每栋建筑都有前置条件和资源门槛。 数值模型 建筑分…
设计初衷 婚姻系统的属性加成是社交玩法的经济锚点:加成太弱没人结婚,太强则"为了属性被迫结婚"扭曲了社交本质。婚姻边界的设计…
设计初衷 宝箱类玩法的信任危机都源于同一句话:"概率是不是骗人的。"期望公示把概率从事后争议变成事前契约:奖池概率表全量公示…
设计初衷 流拍物(拍卖未成交的退回物品)堆积在卖家背包里成为死资产:低价值物流拍后无人问津,高价值物流拍后卖家不愿降价重拍。…
业务场景 沙巴克战功榜每周结算,玩家提交战功前不知道"再打多少能进前 10、前 10 的奖励是什么"。名次预览:输入自己的战…