Isso pode ajudar
e temos mais informações sobre CSP aqui Mitigate XSS Attacks with Content Security Policy