IFormFile.FileName Свойство

Определение

Возвращает имя файла из заголовка Content-Disposition.

public:
 property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String

Значение свойства

Комментарии

Не используйте FileName свойство, отличное IFormFile от отображения и ведения журнала. При отображении или ведении журнала кодируйте имя файла в формате HTML. Кибератака может предоставить вредоносное имя файла, включая полные пути или относительные пути.

Чтобы удалить путь из имени файла, можно использовать следующий код:

string untrustedFileName = Path.GetFileName(formFile.FileName);

Применяется к