Lua程序设计(七十六)

沙盒(Sandbox)

之前我们已经看到函数 load 在受限的环境中运行 Lua 代码是非常简单的。由于 Lua 语言通过库函数完成与外部世界的通信,因此一旦移除了这些函数也就排除了一个脚本能够影响外部环境的可能。

尽管如此,我们仍然可能会被消耗大量CPU时间或内存的脚本进行拒绝服务(DoS)攻击。反射,以调试钩子的形式,提供了一种避免这种攻击的有趣方式。

首先,我们使用 count 时间钩子来限制一段代码能够执行的指令数。

local debug = require "debug"

local steplimit = 1000

local count = 0

local function step ()
	count = count + 1
	if count > steplimit then
		error("script uses too much CPU")
	end
end

--加载
local f = assert(loadfile(arg[1], "t", {}))

debug.sethook(step, " ", 100)

f() --运行文件。

这个程序加载了制定的文件,设置了钩子,然后运行文件。该程序把钩子设置为监听 count 事件, 使得 Lua 语言每执行100条指令就调用一次钩子函数。钩子(函数 step)只是递增一个计数器,然后检查其是否超过了某个

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值