Заглавката на HTTP отговор Content-Security-Policy позволява на администраторите на сайта да контролират кои ресурси потребителският агент може да зареди за дадена страница. С няколко изключения, наборът от политики включва основно указване на източника и крайните точки на скрипта на сървъра. Това ще помогне за предотвратяване на скриптови атаки между сайтове (Cross-Site Script)
добавете код
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">