POSIX 具有三个基本权限集:
- 用户:文件的所有者,
- group:文件的组(通常只是文件所有者所属的主要组,但不总是),和
- 其他(又名“世界”):文件组之外的任何人也不是文件所有者
假设您想要类似 Windows 的行为,您需要将它们全部设置为只读(即删除所有写入权限);这与 WINE 在 Linux 上所做的相同。这在 QB64 中并不简单,因为有多少 POSIX 留给实现(例如,st_mode
出现在 中的位置struct stat
),因此您需要编写一个DECLARE LIBRARY
标头,如果您希望它可以工作,则允许您包装基于 C 的功能Linux 和 OS X(以及 QB64 可以原生运行的任何其他系统):
#define _XOPEN_SOURCE 700
#include <sys/stat.h> // chmod, stat
// Make a file read-only for all users.
// Returns 0 on success, -1 on error.
int makeReadOnlyPOSIX(const char *path)
{
int n;
struct stat fileInfo;
const mode_t noWriteMask = (
S_IRUSR | S_IRGRP | S_IROTH
| S_IXUSR | S_IXGRP | S_IXOTH
| S_ISUID | S_ISGID
#ifdef S_ISVTX
| S_ISVTX
#endif
);
n = stat(path, &fileInfo);
if (n == -1) return n;
n = chmod(path, fileInfo.st_mode & noWriteMask);
return n;
}
但是,您的原始 QB64 代码也有一个缺陷:您正在检查文件是否存在,然后修改文件的属性,这是TOCTOU 漏洞的定义(参见示例 2,您的代码的 POSIX C 近似等效项) .
要解决此问题,只需获取并设置文件权限。如果在任何时候出现问题,您可以验证文件是否存在并打印错误消息(或打印它不存在),或者您可以简单地打印错误消息,无论文件是否存在。为了使 Windows 中的代码更清晰(因为GetFileAttributes&
可以返回错误值),您可以创建一个 C 函数,其功能与以下内容相同makeReadOnlyPOSIX
:
#include <windows.h>
int makeReadOnlyWindows(const char *path)
{
DWORD attrs;
attrs = GetFileAttributesA(path);
if (attrs == INVALID_FILE_ATTRIBUTES)
return -1;
return (int)SetFileAttributesA(path, attrs & 0x01) - 1;
}
然后你可以在你的 QB64 代码中这样写:
$IF WIN = 0 THEN
IF makeReadOnlyPOSIX(ASCIIZ) = 0 THEN
$ELSE
IF makeReadOnlyWindows(ASCIIZ) = 0 THEN
$END IF
PRINT "Success."
ELSE
PRINT "Error."
END IF
当然,我假设QB64 中的$IF ... THEN
,$ELSE
等像 C 预处理器一样工作(即根据条件评估生成正确的输出),但即使它确实如此,您可能更喜欢这样的东西:
$IF WIN = 0 THEN
IF makeReadOnlyPOSIX(ASCIIZ) = 0 THEN
PRINT "Success."
ELSE
PRINT "Error."
END IF
$ELSE
IF makeReadOnlyWindows(ASCIIZ) = 0 THEN
PRINT "Success."
ELSE
PRINT "Error."
END IF
$END IF
编辑
如果您希望您的代码使用相同的函数名称,您可以在 QB64 中执行以下操作:
$IF WIN = 0 THEN
DECLARE LIBRARY "posixHeader"
FUNCTION makeReadOnly ALIAS makeReadOnlyPOSIX& (fname$)
END DECLARE
$ELSE
DECLARE LIBRARY "winHeader"
FUNCTION makeReadOnly ALIAS makeReadOnlyWindows& (fname$)
END DECLARE
$END IF
这样,您可以在实际代码中使用类似以下内容:
IF makeReadOnly(ASCIIZ) = 0 THEN
PRINT "Success."
ELSE
PRINT "Error."
END IF
我之所以提到这一点,只是因为它更容易维护逻辑没有在预编译指令之间分割的东西,更不用说缺乏重复了。