SecureString vs Hash

pal*_*now 1 asp.net-mvc session password-protection

阅读这个讨论,我想知道在会话中存储密码时SecureString vs hash的优缺点.有什么想法吗?

SLa*_*aks 7

您不应该在会话中存储密码.
期.

 

您应该只将密码存储为数据库中的盐渍哈希(最好使用bcrypt或scrypt).