Согласно вашей истории, нет смысла хранить пароль в SecureString
.Он уже присутствовал в памяти как обычная строка, поэтому его сохранение в SecureString
не очень полезно.Кроме того, при возврате формы все все равно будет отправлено в виде простого текста.
В этих ситуациях лучше защищать связь сервер-клиент (т.е. с помощью SSL), а не пытаться защититьсистема от злоумышленников, которые получат доступ к компьютеру, проанализируют память и извлекут пароли (!).