Con la validacion en ASP es necesario, y tal vez te confundi... quice decir... primero te aseguras de que tu ASP que recibe los datos esta totalmente bien validado, y luego trabajas sobre el javascript que valida la forma que envias porque es un extra que si ahorra tiempo de ejecucion a tu server y tambien al usuario que no tendra que esperar a qu un ASP se ejecute para ver el error.
Pero si, con la validacion de ASP es suficiente...
Y el SQL inyection...

Dios nos libre

, jajajajajaja, a quien se le ocurrio tal barbaridad... bueno, eso no se hace... muy mal, muy mal...
Y que bueno que lo estes evitando....
Bueno, nos vemos despues.