Документ описывает методологию разработки защищенных веб-приложений, подчеркивая необходимость изменения мышления разработчиков для эффективного написания защищенного кода. В нем обсуждаются основные уязвимости и риски, а также предложены подходы к моделированию угроз и разработке контрмер, ориентированных на предотвращение уязвимостей. Основное внимание уделяется тому, как борьба с уязвимостями должна быть сосредоточена на устранении причин, а не следствий.