Lua 5.1 的全局变量全部住在一张全局表里,setfenv 能给函数换一张环境表——换掉后,函数看到的"全局"就是那张新表,全局赋值只落在新表上,碰不到真实全局。给加载的外部脚本配一张受限环境表,脚本之间互不可见、也改不到引擎全局:这是不改引擎就能做的最轻隔离。多人维护技能脚本(如烈火剑法的伤害计算脚本)时,一个脚本误写全局就能污染整个引擎,环境表让事故半径缩到脚本自身。
受限环境加载器。示例代码如下:
local function loadSandbox(code)
local env = {
print = print,
tostring = tostring,
tonumber = tonumber,
math = math,
string = string
}
env._G = env
local fn, err = loadstring(code)
if not fn then
return nil, err
end
setfenv(fn, env)
return pcall(fn)
end
外部脚本加载接线。示例代码如下:
local ok, dmg = loadSandbox("dmg = 500; return dmg * 2")
print(ok, dmg)
local ok2, gv = loadSandbox("return sendmsg")
print(ok2, gv)
第一段正常返回 1000——脚本的全局赋值只落在沙箱表;第二段返回 nil——沙箱里没有 sendmsg,外部脚本摸不到引擎接口。
沙箱成本:loadstring 编译加一次 setfenv 约 0.02 毫秒;运行期经环境表访问全局与普通全局同为哈希查找,无可测差异。对比不隔离、靠人工排查的方式:一次误改全局的事故平均要 2 小时定位,隔离后此类事故趋零——省下的是运维时间而不仅是毫秒。
三个不适用场景:一是脚本确需调用引擎接口时,要在环境表白名单显式放行,白名单漏配会让脚本静默失效(拿到 nil),上线前必须逐接口验证;二是环境表是隔离约定不是安全边界,防恶意代码要真正的受限运行时;三是 setfenv 是 Lua 5.1 专属,5.2 起改用 _ENV 机制,跨版本脚本不要依赖它。
全站技术干货持续更新:996 引擎 / Lua 实战帖,语法、参数与示例一篇讲透。进入文章地图 · 查看全部 →
【语法】 一、抛坑提问:宠物跟随走直线太生硬,怎么走出圆滑弧线?二次贝塞尔曲线用两个端点加一个控制点,参数从 0 走到 1 …
【游戏】 一、一行代码拆解:SUB[missing] = actual —— 材料替换的全部骨架:替换表声明等价材料对,合成…
【游戏】 一、一行代码拆解:if WINNER == nil then WINNER = actor end —— 抢答判定…
【语法】 一、隐蔽陷阱:技能范围绕施法者旋转,逐点手算坐标容易把余弦与正弦位置写反——二维旋转公式为新横等于旧横乘余弦减旧纵…
【游戏】 一、一行代码拆解:BUYS = BUYS + 1 —— 次数增购的全部骨架:每日 3 次耗尽后可付费增购 1 次,…
【游戏】 一、一行代码拆解:LEND[id] = {who = actor, at = os.time()} —— 仓库借还…