xxxxcql123  2024-9-29 15:59:07 | 技术答疑|
3 128

3

回帖

540

金币

284

积分

积分
284
发表于 2024-9-29 15:59:07 | 显示全部楼层 |阅读模式

马上注册,下载996引擎,与更多游戏开发者交流。

您需要 登录 才可以下载或查看,没有账号?注册

×
say函数里面的页面渲染,按钮点击@func 是前端实现还是后端实现,参数是前端派发通过net协议上传还是后端实现


例如以下附件内的官方案例函数 Say


是后端实现就无视,
?前端实现的话担心可以篡改函数名 或者参数,会不会直接可以访问任意_G全局函数, 麻烦大佬给下答复
**图片_20240929155829.png
最后回复时间:2024-10-09 11:10:37官方回复了此贴
回复

使用道具 举报

3

回帖

540

金币

284

积分

积分
284
 楼主| 发表于 2024-10-9 10:43:39 | 显示全部楼层
没程序可以回复吗
回复

使用道具 举报

96

回帖

2492

金币

1387

积分

积分
1387
发表于 2024-10-9 11:10:37 | 显示全部楼层
不推荐使用say,say存在部分安全隐患,建议自己写界面
回复

使用道具 举报

3

回帖

540

金币

284

积分

积分
284
 楼主| 发表于 2024-10-9 11:23:42 | 显示全部楼层
996技术-七伤拳 发表于 2024-10-9 11:10
不推荐使用say,say存在部分安全隐患,建议自己写界面

我不清楚具体安全隐患是什么 那有这个函数提供是不是已经对客户端暴露了这个口子? 我就担心有这个协议口在,获取对函数名做下限制,C_funcname的全局函数才能被使用这样也能避免问题
回复

使用道具 举报