Заголовок ответа HTTP Content-Security-Policy позволяет администраторам сайта контролировать, какие ресурсы пользовательский агент может загружать для данной страницы. За некоторыми исключениями, установленные политики в основном включают указание источника сервера и конечных точек сценария. Это поможет предотвратить атаки с использованием межсайтовых сценариев (Cross-Site Script).
добавить код
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">