HTTP yanıt başlığı Content-Security-Policy, site yöneticilerinin, kullanıcı aracısının belirli bir sayfa için hangi kaynakları yükleyebileceğini kontrol etmesine olanak tanır. Birkaç istisna dışında, belirlenen politikalar öncelikle sunucunun kaynak ve komut dosyası uç noktalarının belirtilmesini içerir. Bu, siteler arası komut dosyası çalıştırma saldırılarının (Siteler Arası Komut Dosyası) önlenmesine yardımcı olacaktır.
kod ekle
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">