Política de Seguridad de Contenidos: Cómo establecer encabezados CSP para proteger tu aplicación web de hackers
All Safe
Cómo establecer encabezados de respuesta CSP (Política de Seguridad de Contenidos) para mitigar ataques XSS y la carga de recursos desde fuentes no confiables
Esta es una demostración realizada con el servidor web Apache2, pero el principio es el mismo con cualquier otro servidor web