Condividi tramite


IFormFile.FileName Proprietà

Definizione

Ottiene il nome del file dall'intestazione Content-Disposition.

public:
 property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String

Valore della proprietà

Commenti

Non utilizzare la FileName proprietà di IFormFile diverso da per la visualizzazione e la registrazione. Durante la visualizzazione o la registrazione, il codice HTML codifica il nome del file. Un cyberattacker può fornire un nome file dannoso, inclusi percorsi completi o percorsi relativi.

È possibile usare il codice seguente per rimuovere il percorso dal nome del file:

string untrustedFileName = Path.GetFileName(formFile.FileName);

Si applica a