【发布时间】:2012-07-02 01:37:20
【问题描述】:
我正在学习Roberto Ierusalimschy的“Programing in Lua”,我发现在书中,Sandboxing的示例使用函数setfenv()来改变给定函数的环境,但是在lua 5.2中这个函数是不再可用。
我尝试将文件(配置文件)中的一些值加载到表中的字段中,但是在 lua 5.2 中我不能使用 setfenv(因此我可以在给定环境中加载值)。在阅读了一些关于 lua 5.2 的文章后,我发现每个函数可能有(或没有)一个称为 _ENV 的上值作为环境,因此,我尝试了以下代码:
function sandbox(sb_func, sb_env)
if not sb_func then return nil, "sandbox function not valid" end
sb_orig_env = _ENV
_ENV = sb_env -- yes, replaces the global _ENV
pcall_res, message = pcall( sb_func )
local modified_env = _ENV -- gets the environment that was used in the pcall( sb_func )
_ENV = sb_orig_env
return true, modified_env
end
function readFile(filename)
code = loadfile(filename)
res, table = sandbox(code, {})
if res then
--[[ Use table (modified_env) ]]--
else
print("Code not valid")
end
在“沙盒”函数中替换_ENV 效果很好(无法访问常规字段),但是,当执行“代码”时,它似乎忽略了我替换了_ENV,它仍然可以访问常规字段(print、loadfile、dofile 等)。
再读一点,我发现lua 5.2为此提供了一个函数,这个函数是loadin(env, chunk),它在给定的环境中运行给定的块,但是,当我尝试将这个函数添加到我的代码中时,该函数不存在(全局 _G 字段中不存在)。
我们将不胜感激。
【问题讨论】:
标签: file lua external sandbox environment