HTTP atsakymo antraštė „Content-Security-Policy“ leidžia svetainės administratoriams valdyti, kokius išteklius vartotojo agentas gali įkelti tam tikram puslapiui. Išskyrus keletą išimčių, politikos rinkinys pirmiausia apima serverio šaltinio ir scenarijaus galinių taškų nurodymą. Tai padės išvengti kelių svetainių scenarijų atakų (kryžminis scenarijus)
pridėti kodą
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">