我一直在尝试浏览我的几个 C# 库和一个使用它们的 WPF 应用程序,并将纯文本字符串密码替换为SecureString
. 我确实必须SecureString
在某些地方将 a 转换回常规字符串以与我无法控制的其他库/Web 服务进行交互,但我想尽量减少我这样做的数量。我也试图按照这篇文章来了解如何正确地做到这一点。有没有一种简单的方法可以从我的代码中监视哪些字符串最终在内存中浮动?我想知道有多少弱点,可以这么说,我的代码中有关于敏感数据在内存中以纯文本形式存在的问题。
我一直在尝试浏览我的几个 C# 库和一个使用它们的 WPF 应用程序,并将纯文本字符串密码替换为SecureString
. 我确实必须SecureString
在某些地方将 a 转换回常规字符串以与我无法控制的其他库/Web 服务进行交互,但我想尽量减少我这样做的数量。我也试图按照这篇文章来了解如何正确地做到这一点。有没有一种简单的方法可以从我的代码中监视哪些字符串最终在内存中浮动?我想知道有多少弱点,可以这么说,我的代码中有关于敏感数据在内存中以纯文本形式存在的问题。