Webアプリのレスポンスヘッダー「Content-Security-Policy」の主な目的はどれか。

CSPは、読み込みを許可するソースを制限することでスクリプトの不正実行を防ぐ。