ASP.NET网站攻击:如何回应?

ASP.NET网站攻击:如何回应?

这是我第一次面对有人试图渗透我创建的网站.我该怎么办才能阻止这些尝试? 作为旁注,他们的sql注入没有任何工作机会,并且没有任何数据我们已经没有任何人可以正常使用此网站. 附: 我认为代码部分适用于大多数XSS和SQL注入,但我肯定在考虑安全审计.我对这种反