What is the recommended Content Security Policy (CSP) practice for Angular applications to prevent XSS?
-
A
Disable CSP for Angular apps
-
B
Use Angular's built-in sanitization and set strict CSP headers server-side
-
C
Trust all HTML strings in templates
-
D
Use innerHTML for all dynamic content