NGINX配置文件中    server {   }   中添加

add_header X-Frame-Options "SAMEORIGIN";

防止该网站页面被其他网站嵌套,我们可以通过下面的工具进行测试:

编辑html代码,嵌套要测试的网站页面:

  
  

效果如下,其中xxx.xxxxxx.cn设置了防嵌套,yyy.xxxxxx.xn没有设置放嵌套: