Заглавието на одговорот HTTP Content-Security-Policy им овозможува на администраторите на страницата да контролираат кои ресурси може да ги вчита корисничкиот агент за дадена страница. Со неколку исклучоци, поставените политики првенствено вклучуваат специфицирање на изворот на серверот и крајните точки на скриптата. Ова ќе помогне да се спречат напади за скриптирање меѓу страници (Скрипта меѓу страници)
додадете код
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">