ຫົວຂໍ້ການຕອບໂຕ້ HTTP ເນື້ອຫາ-ຄວາມປອດໄພ-ນະໂຍບາຍອະນຸຍາດໃຫ້ຜູ້ບໍລິຫານເວັບໄຊທ໌ສາມາດຄວບຄຸມຊັບພະຍາກອນທີ່ຕົວແທນຜູ້ໃຊ້ສາມາດໂຫລດສໍາລັບຫນ້າໃດຫນຶ່ງ. ມີຂໍ້ຍົກເວັ້ນບາງອັນ, ນະໂຍບາຍທີ່ຕັ້ງໄວ້ຕົ້ນຕໍແມ່ນກ່ຽວຂ້ອງກັບການລະບຸແຫຼ່ງທີ່ມາຂອງເຊີບເວີ ແລະຈຸດສິ້ນສຸດຂອງສະຄຣິບ. ນີ້ຈະຊ່ວຍປ້ອງກັນການໂຈມຕີສະຄຣິບຂ້າມເວັບໄຊ (Cross-Site Script)
ເພີ່ມລະຫັດ
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">