HTTP-vastausotsikon Content-Security-Policy avulla sivuston järjestelmänvalvojat voivat hallita, mitä resursseja käyttäjäagentti voi ladata tietylle sivulle. Muutamia poikkeuksia lukuun ottamatta käytäntöihin kuuluu ensisijaisesti palvelimen lähde- ja komentosarjapäätepisteiden määrittäminen. Tämä auttaa estämään sivustojen väliset komentosarjahyökkäykset (Cross-Site Script)
lisää koodi
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">