O cabeçalho de resposta HTTP Content-Security-Policy permite que os administradores do site controlem quais recursos o agente do usuário pode carregar para uma determinada página. Com algumas exceções, as políticas definidas envolvem principalmente a especificação da origem do servidor e dos pontos de extremidade do script. Isso ajudará a evitar ataques de script entre sites (Cross-Site Script)
adicionar código
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">