保护asp.net Web应用程序的步骤清单?

Ton*_*ich 6 asp.net security deployment

我想保护一个ASP.NET Web应用程序来防止黑客攻击.是否有特定编码的ASP.NET特定任务列表,以使ASP.NET更安全?超越MSDN上提到的内容.我对有关避免跨站点请求伪造和跨站点脚本的方法的代码示例的特定步骤感兴趣.

我知道在连接到SQL Server时使用SQL参数进行SQL注入,Windows身份验证以及验证服务器上的表单输入.