Hlavička odpovede HTTP Content-Security-Policy umožňuje správcom lokality kontrolovať, ktoré zdroje môže používateľský agent načítať pre danú stránku. Až na niekoľko výnimiek, nastavené politiky primárne zahŕňajú špecifikovanie zdrojových a skriptových koncových bodov servera. Pomôže to zabrániť útokom skriptovania medzi stránkami (Cross-Site Script)
pridať kód
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">