Mit dem HTTP-Antwortheader „Content-Security-Policy“ können Site-Administratoren steuern, welche Ressourcen der Benutzeragent für eine bestimmte Seite laden kann. Mit wenigen Ausnahmen umfassen die festgelegten Richtlinien hauptsächlich die Angabe der Quell- und Skriptendpunkte des Servers. Dies trägt dazu bei, Cross-Site-Scripting-Angriffe (Cross-Site Script) zu verhindern.
Code hinzufügen
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">