Заголовок відповіді HTTP Content-Security-Policy дозволяє адміністраторам сайту контролювати, які ресурси може завантажувати агент користувача для певної сторінки. За кількома винятками, набір політик передусім включає вказівку джерела та кінцевих точок сценарію сервера. Це допоможе запобігти атакам міжсайтових сценаріїв (Cross-Site Script)
додати код
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">