透明なiframeを使用して、ユーザーが意図しないボタンをクリックさせる攻撃を防ぐためのHTTPレスポンスヘッダーはどれか。

X-Frame-Options(またはCSPのframe-ancestors)を設定することで、自サイトのコンテンツが他サイトのiframe内に表示されるのを防ぐことができる。