Tiêu đề phản hồi HTTP Content-Security-Policy cho phép quản trị viên trang kiểm soát những tài nguyên nào mà tác nhân người dùng có thể tải cho một trang nhất định. Với một vài ngoại lệ, các chính sách được đặt chủ yếu liên quan đến việc chỉ định điểm cuối tập lệnh và nguồn của máy chủ. Điều này sẽ giúp ngăn chặn các cuộc tấn công cross-site scripting (Cross-Site Script)
thêm mã
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">