通过


IFormFile.FileName 属性

定义

从 Content-Disposition 标头获取文件名。

public:
 property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String

属性值

注解

请勿将 FileName 其他属性 IFormFile 用于显示和日志记录。 显示或日志记录时,HTML 对文件名进行编码。 网络攻击者可能提供恶意文件名,包括完整路径或相对路径。

可以使用以下代码从文件名中删除路径:

string untrustedFileName = Path.GetFileName(formFile.FileName);

适用于