ユーザーが
ASPX
ページを持っています。textox
(パスワード用の)入力があります。ユーザーは自分のパスワードを入力します。
ページはIISに送信されます。
それは最初にiisに行きます。
この段階までに、パスワードはプレーンテキストでメモリに保存されます。
現在、Asp.netはパスワードをSecureStringに入れています。
いくつかの計算を行った後、ページはクライアントに送信されます。
IIS POVから:
彼はまだ実際にはパスワードをプレーンテキストとして見ています...そうではありませんか?