Nagłówek odpowiedzi HTTP Content-Security-Policy pozwala administratorom witryny kontrolować, jakie zasoby agent użytkownika może załadować dla danej strony. Z kilkoma wyjątkami ustawione zasady obejmują przede wszystkim określenie źródła serwera i punktów końcowych skryptu. Pomoże to zapobiec atakom typu cross-site scripting (Cross-Site Script)
dodaj kod
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">