Záhlaví odpovědi HTTP Content-Security-Policy umožňuje správcům webu řídit, které zdroje může uživatelský agent načíst pro danou stránku. Až na několik výjimek zahrnují nastavené zásady primárně specifikaci zdroje a koncových bodů skriptu serveru. To pomůže zabránit útokům skriptování mezi weby (Cross-Site Script)
přidat kód
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">