Cela pourrait aider
et nous avons plus d’informations sur CSP ici Mitigate XSS Attacks with Content Security Policy