هدر پاسخ HTTP Content-Security-Policy به مدیران سایت اجازه می دهد تا کنترل کنند که عامل کاربر چه منابعی را برای یک صفحه معین بارگذاری کند. با چند استثنا، سیاست های تنظیم شده در درجه اول شامل تعیین منبع و نقاط پایانی اسکریپت سرور است. این به جلوگیری از حملات اسکریپت بین سایتی کمک می کند (Cross-Site Script)
کد اضافه کنید
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">