直接再html页面添加meta
// 页面一旦发现存在上述响应头,会在加载 http 资源时自动替换成 https 请求。
<meta http-equiv='Content-Security-Policy' content='block-all-mixed-content'>:
在我们服务器响应头中加入
header("Content-Security-Policy: upgrade-insecure-requests");
js手动插入
const oMeta = document.createElement('meta');
oMeta.content = 'block-all-mixed-content';
oMeta.httpEquiv = 'Content-Security-Policy';
document.getElementsByTagName('head')[0].appendChild(oMeta);