HTTP 응답 헤더 Content-Security-Policy를 사용하면 사이트 관리자가 사용자 에이전트가 특정 페이지에 대해 로드할 수 있는 리소스를 제어할 수 있습니다. 몇 가지 예외를 제외하고 정책 세트에는 주로 서버의 소스 및 스크립트 엔드포인트 지정이 포함됩니다. 이는 교차 사이트 스크립팅 공격(Cross-Site Script)을 방지하는 데 도움이 됩니다.
코드 추가
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">