L'en-tête de réponse HTTP Content-Security-Policy permet aux administrateurs de site de contrôler les ressources que l'agent utilisateur peut charger pour une page donnée. À quelques exceptions près, les politiques définies impliquent principalement de spécifier les points de terminaison source et de script du serveur. Cela aidera à prévenir les attaques de scripts intersites (Cross-Site Script)
ajouter du code
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">