Esto puede ayudar
y tenemos más información sobre CSP aquí Mitigate XSS Attacks with Content Security Policy