브라우저 DOM XSS 방지 API. innerHTML에 string 대신 정책 객체 강제.
CSP require-trusted-types-for 'script'로 활성화. document.write·innerHTML에 raw 문자열 금지.
require-trusted-types-for 'script'