IFormFile.FileName Свойство
Определение
Важно!
Некоторые сведения относятся к предварительной версии продукта, в которую до выпуска могут быть внесены существенные изменения. Майкрософт не предоставляет никаких гарантий, явных или подразумеваемых, относительно приведенных здесь сведений.
Возвращает имя файла из заголовка Content-Disposition.
public:
property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String
Значение свойства
Комментарии
Не используйте FileName свойство, отличное IFormFile от отображения и ведения журнала. При отображении или ведении журнала кодируйте имя файла в формате HTML. Кибератака может предоставить вредоносное имя файла, включая полные пути или относительные пути.
Чтобы удалить путь из имени файла, можно использовать следующий код:
string untrustedFileName = Path.GetFileName(formFile.FileName);