Это ОЧЕНЬ сложная проблема для защиты сервера от стороннего кода, который вам нужно выполнить.Я бы порекомендовал прочитать на подходе песочницы SharePoint (то есть http://msdn.microsoft.com/en-us/library/ff798382.aspx), который пытается решить эту проблему и связанные с ней проблемы.
Как сказал SLaks - вы неявно доверяете коду, просто выполняя его. Если вы не ожидаете, что код будетоткровенное зло, вы можете быть лучше, просто регистрируя, сколько времени занимают вызовы (и, возможно, время ожидания, если возможно), и предоставляя вашему клиенту эту информацию. Так как кажется, что клиент создает код для себя, маловероятно, что код будет явно сделан не-functional.
Другие интересные проблемы, связанные с отображением формы:
- Исключение переполнения стека (легко создать, трудно обработать)
while(true);
код, который никогда не будетвозвращает управление - доступ к собственному коду, если полное доверие включено.