Ogni tanto bisogna riproporre questi link, giusto per tornare con i piedi per terra e soprattutto per diminuire la probabilità di diventare una delle vittime di Raf :)
How To: Protect From Injection Attacks in ASP.NET
How To: Use Regular Expressions to Constrain Input in ASP.NET
How To: Prevent Cross-Site Scripting in ASP.NET
Questo ed altro su uno dei vademecum dello sviluppatore .NET più utili in assoluto:
http://www.guidancelibrary.com/guidanceexplorerbeta/ (Web)
http://www.codeplex.com/guidanceExplorer (Windows Application - Codeplex)
Technorati tags: ASP.NET , Security