Pengepala respons HTTP Content-Security-Policy membenarkan pentadbir tapak mengawal sumber mana yang boleh dimuatkan oleh ejen pengguna untuk halaman tertentu. Dengan beberapa pengecualian, dasar yang ditetapkan terutamanya melibatkan penetapan sumber pelayan dan titik akhir skrip. Ini akan membantu mencegah serangan skrip merentas tapak (Skrip Merentas Tapak)
tambah kod
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">