ХТТП заглавље одговора Цонтент-Сецурити-Полици омогућава администраторима сајта да контролишу које ресурсе кориснички агент може да учита за дату страницу. Уз неколико изузетака, постављене смернице првенствено укључују навођење извора и крајњих тачака скрипте сервера. Ово ће помоћи у спречавању напада на скриптовање на више локација (Цросс-Сите Сцрипт)
додати код
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">