HTTPヘッダの一つ「Content-Security-Policy (CSP)」を設定する主な目的はどれか。

CSPは、読み込み可能なリソース(スクリプトや画像)の送信元を制限し、XSS等を防ぐ。