标签: c# security .net-4.0 principalcontext
如果您使用带有用户名和密码的System.DirectoryServices.AccountManagement.PrincipalContext构造函数,则该用户名和(更令人不安的)密码在内部保存为对象中的纯文本字符串。
有没有办法解决这种明显的安全风险?