- xml - AJAX/Jquery XML 解析
- 具有多重继承的 XML 模式
- .net - 枚举序列化 Json 与 XML
- XML 简单类型、简单内容、复杂类型、复杂内容
我目前正在使用 Ruby 开发基于文本的游戏引擎,应用程序分为/lib 中的 Ruby 代码和/data 中的 YAML 数据,游戏需要时加载。我想让数据文件包含基本脚本,主要是在事件/观察者模型中。但是,我也希望用户能够生成和共享自定义场景,而不必担心脚本中嵌入了恶意代码。
附录:我最初的计划是将用户创建的内容分为两种类型,“模块”是仅数据(因此安全)和添加额外功能的插件(但显然是不安全)。类比桌面游戏,模块就像发布的冒险场景和内容,插件就像包含额外规则和系统的规则手册。
示例脚本(语法当然会根据解决方案而改变):
---
Location:
observers:
on_door_open: |
monster = spawn_monster(:goblin);
monster.add_item(random_item());
monster.hostile = true;
从安全的角度来看,如果脚本是严格选择加入的,那将是理想的,可能是通过一个带有一点 DSL 的包含的 mixin,例如:
class Frog
include Scriptable
def jump; ... ; end # this can be called from a script
allow_scripting :jump
def ribbit; ... ; end # this cannot be called from a script
end
我已经查看了三个四个选项,但我不确定哪个是最好的方法:
使用 Ruby 脚本,但在某种沙箱中。
优点:非常熟悉 Ruby,不需要“胶水”代码或在语言之间集成对象的问题。
缺点:对安全问题或沙箱不是很熟悉,没有找到任何似乎合适的现成解决方案。
实现 嵌入另一种脚本语言,例如Lua.
优点:Ruby 和 Lua 是基于 C 的,因此绑定(bind)应该相当简单。 Lua 是一种相当流行的语言,所以如果我以后遇到问题,可以提供帮助。安全,因为我没有专门绑定(bind)的任何功能都无法从脚本中使用。
缺点:现有的 Ruby-Lua 绑定(bind)似乎是单向的、陈旧且维护不善,或者两者兼而有之。将一种脚本语言嵌入另一种脚本语言似乎有点狡猾。
使用 Ruby 解释器实现自定义脚本语言。我一直在试验 Treetop ,并且编写一个足以满足脚本需求的简单语法应该不会太难。
优点:无需嵌入其他语言。只有我专门实现的功能才可用于脚本。
缺点:矫枉过正。 “这里不建”综合症。可能会出现可怕的错误巢穴。
使用特定领域的语言,完全用 Ruby 实现数据文件。
优点:简单易行。
缺点:没有用户创建的数据是可信的。
我也愿意接受我可能没有想到但不在该列表中的其他建议。安全实现嵌入数据文件的脚本的最佳解决方案是什么?
编辑 2011 年 12 月 23 日: 使用 DSL 添加了第四个选项,在顶部添加了“附录”以及其他想法/上下文。
最佳答案
您可以考虑使用 Shikashi gem ,它允许您创建沙箱并定义允许对单个对象进行方法调用的白名单。
关于Ruby 沙盒与集成脚本语言,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8619422/
至少在某些 ML 系列语言中,您可以定义可以执行模式匹配的记录,例如http://learnyouahaskell.com/making-our-own-types-and-typeclasses -
这可能是其他人已经看到的一个问题,但我正在尝试寻找一种专为(或支持)并发编程而设计的语言,该语言可以在 .net 平台上运行。 我一直在 erlang 中进行辅助开发,以了解该语言,并且喜欢建立一个稳
As it currently stands, this question is not a good fit for our Q&A format. We expect answers to be
我正在寻找一种进程间通信工具,可以在相同或不同系统上运行的语言和/或环境之间使用。例如,它应该允许在 Java、C# 和/或 C++ 组件之间发送信号,并且还应该支持某种排队机制。唯一明显与环境和语言
我有一些以不同语言返回的文本。现在,客户端返回的文本格式为(en-us,又名美国英语): Stuff here to keep. -- Delete Here -- all of this below
问题:我希望在 R 中找到类似 findInterval 的函数,它为输入提供一个标量和一个表示区间起点的向量,并返回标量落入的区间的索引。例如在 R 中: findInterval(x = 2.6,
我是安卓新手。我正在尝试进行简单的登录 Activity ,但当我单击“登录”按钮时出现运行时错误。我认为我没有正确获取数据。我已经检查过,SQLite 中有一个与该 PK 相对应的数据。 日志猫。
大家好,感谢您帮助我。 我用 C# 制作了这个计算器,但遇到了一个问题。 当我添加像 5+5+5 这样的东西时,它给了我正确的结果,但是当我想减去两个以上的数字并且还想除或乘以两个以上的数字时,我没有
关闭。此题需要details or clarity 。目前不接受答案。 想要改进这个问题吗?通过 editing this post 添加详细信息并澄清问题. 已关闭 4 年前。 Improve th
这就是我所拥有的 #include #include void print(int a[], int size); void sort (int a[], int size); v
你好,我正在寻找我哪里做错了? #include #include int main(int argc, char *argv[]) { int account_on_the_ban
嘿,当我开始向数组输入数据时,我的代码崩溃了。该程序应该将数字读入数组,然后将新数字插入数组中,最后按升序排列所有内容。我不确定它出了什么问题。有人有建议吗? 这是我的代码 #include #in
我已经盯着这个问题好几个星期了,但我一无所获!它不起作用,我知道那么多,但我不知道为什么或出了什么问题。我确实知道开发人员针对我突出显示的行吐出了“错误:预期表达式”,但这实际上只是冰山一角。如果有人
我正在编写一个点对点聊天程序。在此程序中,客户端和服务器功能写入一个唯一的文件中。首先我想问一下我程序中的机制是否正确? I fork() two processes, one for client
基本上我需要找到一种方法来发现段落是否以句点 (.) 结束。 此时我已经可以计算给定文本的段落数,但我没有想出任何东西来检查它是否在句点内结束。 任何帮助都会帮助我,谢谢 char ch; FI
我的函数 save_words 接收 Armazena 和大小。 Armazena 是一个包含段落的动态数组,size 是数组的大小。在这个函数中,我想将单词放入其他称为单词的动态数组中。当我运行它时
我有一个结构 struct Human { char *name; struct location *location; int
我正在尝试缩进以下代码的字符串输出,但由于某种原因,我的变量不断从文件中提取,并且具有不同长度的噪声或空间(我不确定)。 这是我的代码: #include #include int main (v
我想让用户选择一个选项。所以我声明了一个名为 Choice 的变量,我希望它输入一个只能是 'M' 的 char 、'C'、'O' 或 'P'。 这是我的代码: char Choice; printf
我正在寻找一种解决方案,将定义和变量的值连接到数组中。我已经尝试过像这样使用 memcpy 但它不起作用: #define ADDRESS {0x00, 0x00, 0x00, 0x00, 0x0
我是一名优秀的程序员,十分优秀!