Den HTTP Äntwert Header Content-Security-Policy erlaabt de Site Administrateuren ze kontrolléieren wéi eng Ressourcen de Benotzer Agent fir eng bestëmmte Säit luede kann. Mat e puer Ausnahmen beinhalt d'Politik, déi gesat gëtt, haaptsächlech d'Spezifikatioun vum Server seng Quell a Skript Endpunkte. Dëst hëlleft Cross-Site Scripting Attacken ze verhënneren (Cross-Site Script)
addéieren Code
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">