Этот вопрос похож на Эксплуатируемые функции PHP.
Тонкие данные поступают от пользователя или, более конкретно, злоумышленника. Когда зараженная переменная достигает функции приемника, у вас есть уязвимость. Например, функция, которая выполняет sql-запрос, представляет собой приемник, а переменные GET/POST являются источниками taint.
Что все функции sink в С#? Я ищу функции, которые вызывают уязвимость или слабость программного обеспечения. Меня особенно интересуют уязвимости удаленного кода. Существуют ли целые классы/библиотеки, которые содержат неприятно функционально, что хакер хотел бы повлиять? Как люди случайно делают опасный код С#?