XSS対策の多層防御として、ブラウザが読み込み・実行可能なリソース(スクリプト、画像等)の送信元を厳格に制限するHTTPヘッダーはどれか。

CSPは、信頼できるドメインやソースのみをホワイトリスト化し、インラインスクリプトの実行禁止などをブラウザに指示することでXSS被害を軽減する。