Mitigue ataques XSS com Content Security Policy

Uma postagem foi dividida em um novo tópico: Qual o método sugerido para usar imagens seguras?