私の見解では@html.passwordfor、それはに含まれてい@html.beginformます。ユーザーが[送信]をクリックしてフォームがコントローラーにポストバックされると、パスワードはhttpリクエスト本文にプレーンテキストで表示されます。
ユーザーが入力したパスワードをコントローラーアクションsecurestringに送信する前にタイプに変換する正しい方法は何ですか?checklogin
securestringパスワード(およびユーザー名)をコンストラクターに渡しているので、タイプと関係があると思います。コンストラクターには、プレーンテキストのパスワードではなくパスワードNetworkCredentialを許可するオーバーロードがあります。securestring