IFormFile.FileName Właściwość

Definicja

Pobiera nazwę pliku z nagłówka Content-Disposition.

public:
 property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String

Wartość właściwości

Uwagi

Nie należy używać FileName właściwości innej IFormFile niż w przypadku wyświetlania i rejestrowania. Podczas wyświetlania lub rejestrowania kod HTML koduje nazwę pliku. Cyberatak może podać złośliwą nazwę pliku, w tym pełne ścieżki lub ścieżki względne.

Aby usunąć ścieżkę z nazwy pliku, możesz użyć następującego kodu:

string untrustedFileName = Path.GetFileName(formFile.FileName);

Dotyczy