System.DirectoryServices.AccountManagement.PrincipalContext将UserName和Password作为纯文本存储在内存中

时间:2014-10-23 19:44:59

标签: c# security .net-4.0 principalcontext

如果您使用带有用户名和密码的System.DirectoryServices.AccountManagement.PrincipalContext构造函数,则该用户名和(更令人不安的)密码在内部保存为对象中的纯文本字符串。

有没有办法解决这种明显的安全风险?

0 个答案:

没有答案