Webアプリケーションにおいて「Clickjacking」攻撃を防ぐために、X-Frame-Optionsヘッダーで「DENY」または「SAMEORIGIN」を設定する意味はどれか。

ブラウザに対し、このページを<frame>や<iframe>内で表示するが該当