Die Content-Security-Policy img-src Direktive kontrolliert erlaubte Quellen für Bilder die über <img>, <picture>, <source>, CSS background-image oder image() Funktionen geladen werden. Sie verhindert Tracking-Pixel, Data-Exfiltration via Image-URLs und Malvertising durch Einschränkung erlaubter Bildquellen.