El encabezado de respuesta HTTP Content-Security-Policy permite a los administradores del sitio controlar qué recursos puede cargar el agente de usuario para una página determinada. Con algunas excepciones, las políticas establecidas implican principalmente especificar los puntos finales de origen y script del servidor. Esto ayudará a prevenir ataques de secuencias de comandos entre sitios (Cross-Site Script)
agregar código
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">