【发布时间】:2017-07-06 13:44:44
【问题描述】:
我的模型是这样的:
public string Password { get; set; }
我在我的 repository.cs 中使用它,例如:
string somePass= user.pass
if (somePass== pass)
{
return user;
}
在安全扫描中,这似乎是一个堆检查问题。并且建议使用“安全字符串” 但是当我在模型类中将 Password 参数定义为 SecureString 并更改我的 repository.cs 时,我得到了错误。
我怎样才能防止这成为一个安全问题?
【问题讨论】:
标签: security model-view-controller fortify