IFormFile.FileName Proprietà
Definizione
Importante
Alcune informazioni sono relative alla release non definitiva del prodotto, che potrebbe subire modifiche significative prima della release definitiva. Microsoft non riconosce alcuna garanzia, espressa o implicita, in merito alle informazioni qui fornite.
Ottiene il nome del file dall'intestazione Content-Disposition.
public:
property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String
Valore della proprietà
Commenti
Non utilizzare la FileName proprietà di IFormFile diverso da per la visualizzazione e la registrazione. Durante la visualizzazione o la registrazione, il codice HTML codifica il nome del file. Un cyberattacker può fornire un nome file dannoso, inclusi percorsi completi o percorsi relativi.
È possibile usare il codice seguente per rimuovere il percorso dal nome del file:
string untrustedFileName = Path.GetFileName(formFile.FileName);