クリックジャッキングに取り組み、サイトが iframe によって開かれるのをブロックするために、「X-FRAME-OPTIONS」応答ヘッダーを追加する行の下に追加するサーブレットフィルターを作成しました。しかし、ページを実行してそのページの応答ヘッダーを見ると、そこにこのヘッダーが表示されません。理由はありますか?
public void doFilter(
ServletRequest request, ServletResponse response, FilterChain chain
) throws IOException, ServletException
{
HttpServletResponse res = (HttpServletResponse)response;
chain.doFilter(request, response);
//Specify the mode
res.addHeader("X-FRAME-OPTIONS", "DENY");
}