- Wydaje mi się, że do tego zadania wystarczy standardowe asp.net api. Jest bardzo dobry artykuł od zespołu MS P&P w sprawie zabezpieczenia uwierzytelniania formularzy, powinno ci to pomóc.
- Nie mam takiego doświadczenia, ale oto link do artykułu .
- Nie wiem :(
Polecam też sprawdzenie AntiXSS narzędzie, może pokazać potencjalne dziury xss. I ostatnia uwaga:nigdy nie ufaj wprowadzaniu użytkownika .