Política de Segurança de Conteúdo: Como definir cabeçalhos CSP para proteger sua aplicação web contra hackers
All Safe
Como definir cabeçalhos de resposta CSP (Política de Segurança de Conteúdo) para mitigar ataques XSS e carregamento de recursos de fontes não confiáveis
Esta é uma demonstração feita com o servidor web Apache2, mas o princípio é o mesmo com qualquer outro servidor web