Confundido sobre el contenido de javascript cargado remotamente

Consulta Mitigar ataques XSS con la Política de Seguridad de Contenidos