ブラウザがファイルの内容からMIMEタイプを推測する機能を悪用した攻撃を防ぐヘッダーはどれか。

nosniffを指定することで、サーバーが宣言したContent-Typeを強制させ、誤認を防げる。