ブラウザで読み込みを許可するリソースを制限し、XSS攻撃を防ぐセキュリティ設定はどれか。

Content Security Policyは信頼できる送信元のみ実行を許可する。