IFormFile.FileName Özellik

Tanım

content-Disposition üst bilgisinden dosya adını alır.

public:
 property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String

Özellik Değeri

Açıklamalar

görüntüleme ve günlüğe FileName kaydetme için dışında özelliğini IFormFile kullanmayın. Görüntülerken veya günlüğe kaydetme sırasında, HTML dosya adını kodlar. Bir siber saldırı, tam yollar veya göreli yollar dahil olmak üzere kötü amaçlı bir dosya adı sağlayabilir.

Yolu dosya adından kaldırmak için aşağıdaki kodu kullanabilirsiniz:

string untrustedFileName = Path.GetFileName(formFile.FileName);

Şunlara uygulanır