HTTP-svarheaderen Content-Security-Policy giver webstedsadministratorer mulighed for at kontrollere, hvilke ressourcer brugeragenten kan indlæse for en given side. Med nogle få undtagelser involverer de fastsatte politikker primært specificering af serverens kilde- og scriptslutpunkter. Dette vil hjælpe med at forhindre cross-site scripting-angreb (Cross-Site Script)
tilføje kode
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">