C# und .NET sind ein essenzieller Technologie-Stack für viele Unternehmen. Anwendungen laufen längst nicht mehr nur auf dem Desktop, sondern auch auf Smartphones, in großen Cloudanwendungen und sogar in medizinischen Geräten. Basierend auf der OWASP Top 10, betrachten wir in diesem Vortrag anhand anschaulicher Beispiele tückische Security-Fallen, Irrglauben und häufige gemachte Fehler in der .NET-Entwicklung – insbesondere im Umgang mit Parsern und Encodings. Dazu demonstrieren wir zunächst die Ursachen und Auswirkungen dieser Fehler und erklären im Anschluss, wie sich diese vermieden oder mitigieren lassen.