Die Content-Security-Policy object-src Direktive kontrolliert erlaubte Quellen für Plugin-Content via <object>, <embed> und <applet> Elemente. Sie verhindert Flash-Exploits, Legacy-Plugin-Attacks und Drive-by-Downloads durch Einschränkung oder vollständiges Verbot von Browser-Plugins.