HTTP 応答ヘッダー Content-Security-Policy を使用すると、サイト管理者はユーザー エージェントが特定のページにどのリソースをロードできるかを制御できます。いくつかの例外を除き、ポリシー設定には主にサーバーのソースとスクリプトのエンドポイントの指定が含まれます。これは、クロスサイト スクリプティング攻撃 (クロスサイト スクリプト) の防止に役立ちます。
コードを追加
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">