Загаловак HTTP-адказу Content-Security-Policy дазваляе адміністратарам сайта кантраляваць, якія рэсурсы карыстальніцкі агент можа загружаць для дадзенай старонкі. За некаторымі выключэннямі, набор палітык у першую чаргу прадугледжвае ўказанне крыніцы і канчатковых кропак сцэнарыя сервера. Гэта дапаможа прадухіліць атакі міжсайтавых сцэнарыяў (Cross-Site Script)
дадаць код
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">