L'intestazione della risposta HTTP Content-Security-Policy consente agli amministratori del sito di controllare quali risorse l'agente utente può caricare per una determinata pagina. Con poche eccezioni, le policy impostate implicano principalmente la specifica dell'origine del server e degli endpoint dello script. Ciò contribuirà a prevenire attacchi di cross-site scripting (Cross-Site Script)
aggiungi codice
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">