Antetul de răspuns HTTP Content-Security-Policy permite administratorilor site-ului să controleze ce resurse poate încărca agentul utilizator pentru o anumită pagină. Cu câteva excepții, politicile setate implică în primul rând specificarea sursei serverului și a punctelor finale de script. Acest lucru va ajuta la prevenirea atacurilor cu scripturi între site-uri (Cross-Site Script)
adauga cod
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">