「Clickjacking」攻撃を防ぐために、Webサーバーがレスポンスヘッダで「自サイトと同一オリジンのフレーム内でのみ表示を許可する」と指示する設定値はどれか。

SAMEORIGINを指定すると、Webページは自身のドメイン内のページ(iframe)からのみ埋め込みが可能となり、外部の攻撃サイトからの埋め込みを防げる。