iframe内から親ウィンドウを操作することを防ぐために、X-Frame-Optionsヘッダで指定する値はどれか(自身のドメインのみ許可)。

SAMEORIGINで同一ドメインのみ許可