クロスサイトリクエストフォージェリ攻撃の対策として、効果がないものはどれか。

出典令和7年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問16
Web サイトでの決済などの重要な操作の都度、利用者のパスワードを入力させる。
Web サイトへのログイン後、HTTP レスポンスボディに含めた秘密の値と、Webブラウザから送付される値とを、Web サーバ側で照合する。
Web ブラウザからのリクエスト中の Referer によって正しいリンク元からの遷移であることを確認する。
Web ブラウザからのリクエストをWeb サーバで受け付けた際に、リクエストに含まれる“<”, “>” などの特殊文字を、“&lt;”, "&gt;” などの文字列に置き換える。