A HTTP válaszfejléc Content-Security-Policy lehetővé teszi a webhely rendszergazdái számára, hogy szabályozzák, hogy a felhasználói ügynök mely erőforrásokat tölthet be egy adott oldalhoz. Néhány kivételtől eltekintve a házirendek elsősorban a kiszolgáló forrás- és parancsfájl-végpontjainak meghatározását tartalmazzák. Ez segít megelőzni a webhelyek közötti parancsfájl-támadásokat (Cross-Site Script)
kód hozzáadása
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">