C#中的System.Security.SecureString学习

有一次在公司review代码时,有一个password的字段,原来用的是String类型,有同事提到应该用SecureString比较好

于是我花了点时间了解了一下什么是SecureString, 以及它与String类型的区别

正常的String类型值,在脱离开作用域后,它的值在内存中并不会立即被销毁. 这个时候,如果有人恶意扫描你的内存,程序中保存的机密信息就有可能会被暴露

而System.Security.SecureString表示一个应该保密的文本,它在初始化时就已经被加密, 并且在脱离作用域后会立即被销毁

posted on   新西兰程序员  阅读(198)  评论(0编辑  收藏  举报

相关博文:
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· winform 绘制太阳,地球,月球 运作规律
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

统计

点击右上角即可分享
微信分享提示