Die HTTP-reaksie-opskrif Content-Security-Policy laat werfadministrateurs toe om te beheer watter hulpbronne die gebruikeragent vir 'n gegewe bladsy kan laai. Met 'n paar uitsonderings, behels die gestelde beleide hoofsaaklik die spesifikasie van die bediener se bron- en skrip-eindpunte. Dit sal help om kruis-werf script aanvalle te voorkom (Cross-Site Script)
kode byvoeg
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">