Der HTTP-Header Content-Security-Policy
ist ein Response-Header, der eine Content Security Policy definiert. Er schützt Webanwendungen vor Cross-Site-Scripting (XSS), Clickjacking und anderen Code-Injection-Angriffen durch Whitelisting vertrauenswürdiger Content-Quellen.