Η κεφαλίδα απόκρισης HTTP Content-Security-Policy επιτρέπει στους διαχειριστές του ιστότοπου να ελέγχουν ποιους πόρους μπορεί να φορτώσει ο παράγοντας χρήστη για μια δεδομένη σελίδα. Με λίγες εξαιρέσεις, οι πολιτικές που ορίζονται περιλαμβάνουν κυρίως τον καθορισμό της πηγής και των τελικών σημείων σεναρίου του διακομιστή. Αυτό θα βοηθήσει στην αποτροπή επιθέσεων δέσμης ενεργειών μεταξύ τοποθεσιών (Σενάριο μεταξύ ιστότοπων)
προσθήκη κώδικα
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">