HTTP-svarshuvudet Content-Security-Policy tillåter webbplatsadministratörer att kontrollera vilka resurser som användaragenten kan ladda för en given sida. Med några få undantag innebär policyerna i första hand att specificera serverns käll- och skriptslutpunkter. Detta kommer att hjälpa till att förhindra cross-site scripting attacker (Cross-Site Script)
lägg till kod
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">