私の見解では@html.passwordfor
、それはに含まれてい@html.beginform
ます。ユーザーが[送信]をクリックしてフォームがコントローラーにポストバックされると、パスワードはhttpリクエスト本文にプレーンテキストで表示されます。
ユーザーが入力したパスワードをコントローラーアクションsecurestring
に送信する前にタイプに変換する正しい方法は何ですか?checklogin
securestring
パスワード(およびユーザー名)をコンストラクターに渡しているので、タイプと関係があると思います。コンストラクターには、プレーンテキストのパスワードではなくパスワードNetworkCredential
を許可するオーバーロードがあります。securestring