Das könnte helfen
und wir haben hier weitere Informationen zu CSP: Mitigate XSS Attacks with Content Security Policy