IFormFile.FileName 属性
定义
重要
一些信息与预发行产品相关,相应产品在发行之前可能会进行重大修改。 对于此处提供的信息,Microsoft 不作任何明示或暗示的担保。
从 Content-Disposition 标头获取文件名。
public:
property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String
属性值
注解
请勿将 FileName 其他属性 IFormFile 用于显示和日志记录。 显示或日志记录时,HTML 对文件名进行编码。 网络攻击者可能提供恶意文件名,包括完整路径或相对路径。
可以使用以下代码从文件名中删除路径:
string untrustedFileName = Path.GetFileName(formFile.FileName);