Prevenção de ataques de injeção SQL: por onde eu começo

Estou procurando tornar meu site seguro contra ataques de injeção de SQL. Alguém tem bons links para tornar o site seguro contra esses tipos de ataques em um site ASP.NET (c #, formulários da web)?

EDITAR

Devo salientar que estou usando o Entity Framework

questionAnswers(14)

yourAnswerToTheQuestion