IFormFile.FileName Propriété

Définition

Obtient le nom de fichier de l’en-tête Content-Disposition.

public:
 property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String

Valeur de propriété

Remarques

N’utilisez pas la FileName propriété autre IFormFile que pour l’affichage et la journalisation. Lors de l’affichage ou de la journalisation, html encode le nom du fichier. Un cyberattaquant peut fournir un nom de fichier malveillant, y compris des chemins d’accès complets ou relatifs.

Vous pouvez utiliser le code suivant pour supprimer le chemin d’accès du nom de fichier :

string untrustedFileName = Path.GetFileName(formFile.FileName);

S’applique à