Die Content-Security-Policy frame-src Direktive kontrolliert erlaubte Quellen für eingebettete Frames via <iframe>, <frame>, <object> und <embed> Elemente. Sie verhindert Malware-Injection, Drive-by-Downloads und Phishing-Angriffe durch Einschränkung der Domains von denen Frame-Inhalte geladen werden dürfen.