Если вы используете какой-либо веб-сервер, например Nginx, HTTP-сервер Apache
пример использования в Nginx
add_header X-Frame-Options "SAMEORIGIN";
в глобальной области видимости или области видимости.
Лучше делать в локации. Потому что, как только вы добавите заголовок в область видимости, глобальная область не будет отражать
Дополнительный
Вы можете взять ядро большего, используя заголовок, такой как межсайтовый скриптинг
add_header X-XSS-Protection "1; mode=block";
Несмотря на то, что в настоящее время браузер помогает сократить межсайтовый скриптинг. Более подробное описание в здесь