9

msdnのドキュメントには次のように書かれていPasswordBox.Passwordます:

Password プロパティの値を取得すると、パスワードがプレーン テキストとしてメモリに公開されます。この潜在的なセキュリティ リスクを回避するには、SecurePassword プロパティを使用してパスワードを SecureString として取得します。

したがって、すべてが安全であることを期待して、イベントでSecurePasswordビュー モデルに送信しますが、Snoop でアプリケーションを検査すると、PasswordBox のプロパティに、入力したパスワードがプレーン テキストで表示されます。それは SecurePassword を使用する目的全体を殺しませんか? パスワードを保護するためにここですべきことは他にありますか?PasswordChangedPassword

4

1 に答える 1