Questo potrebbe aiutare
e abbiamo maggiori informazioni su CSP qui Mitigate XSS Attacks with Content Security Policy