Met de HTTP-antwoordheader Content-Security-Policy kunnen sitebeheerders bepalen welke bronnen de user-agent voor een bepaalde pagina kan laden. Op enkele uitzonderingen na omvat het ingestelde beleid voornamelijk het specificeren van de bron- en scripteindpunten van de server. Dit helpt cross-site scripting-aanvallen (Cross-Site Script) te voorkomen
code toevoegen
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">