Это кажется странным вопросом, и это не должно беспокоить, если вы полностью контролируете процесс перенаправления. Если по какой-то причине вы разрешаете активному участию пользователя в перенаправлении (как в коде ниже)
Response.Redirect(someUserInput);
Тогда, да, пользователь может отправить ваш код тому, кто знает, где. Но если все, что вы когда-либо делаете, это
Response.Redirect("/somepage.aspx")
Тогда эти перенаправления всегда будут на вашем сайте.
Как я уже сказал, это кажется странным вопросом. С точки зрения пользовательского ввода более важными являются, как правило, атаки SQL-инъекций и межсайтовый скриптинг. Я действительно не слышал о «злонамеренных перенаправлениях».