HOMELv028 クリックジャッキング攻撃を防ぐために、自サイトが``内に埋め込まれるのを制御するHTTPヘッダーはどれか。 2026年1月24日 X-Frame-Optionsが該当 `eval()` の使用を禁止するために、CSPヘッダーに設定すべきディレクティブはどれか(または、これを許可しないことで禁止となる)。 クッキーの属性で、クロスサイトリクエスト時の送信制御(CSRF対策の一環)を行うものはどれか。