クリックジャッキング対策に関する技術メモ

JPCERT/CCがクリックジャッキング対策に関する技術メモとして、X-FRAME-OPTIONSについての解説を公開しています。
http://www.jpcert.or.jp/ed/2009/ed090001.pdf
簡単に言うと、他人のサイトのフレーム上に自分のサイトを表示できるようにするかどうかを指定できるオプションで、これを指定することで悪意あるサイトのクリックジャッキングに自分のページを利用されるのを防ぐことが可能です。IE8だけでなく、FirefoxでもNoScriptを使えばX-FRAME-OPTIONSに対応させることができます。