Hmm...
Wiem, że pewnie autor posta już sobie poradził z problemem, ale gdyby ktoś w przyszłości miał z tym problemy, to warto zainteresować się tematem:
https://en.wikipedia.org/wiki/Content_Security_PolicyMożna dodać w nagłówku HTTP: Content-Security-Policy: script-src 'none'
Większość współczesnych przeglądarek powinna to respektować.
Ogólnie to raczej szukałbym innego rozwiązania niż blokowanie javascriptu. Wszystko zależy od tego, co chcemy uzyskać.