在MSDN文档上PasswordBox.Password说:
获取Password属性值时,将密码作为纯文本显示在内存中.要避免此潜在的安全风险,请使用SecurePassword属性将密码作为SecureString获取.
所以我发送SecurePassword到我的视图模型的PasswordChanged事件,期望一切都是安全的,但如果我用Snoop检查我的应用程序,在PasswordBox的Password属性中,我看到我以纯文本输入的密码.这不会破坏使用SecurePassword的全部目的吗?我还应该做些什么来保护密码吗?