IFormFile.FileName Propriété
Définition
Important
Certaines informations portent sur la préversion du produit qui est susceptible d’être en grande partie modifiée avant sa publication. Microsoft exclut toute garantie, expresse ou implicite, concernant les informations fournies ici.
Obtient le nom de fichier de l’en-tête Content-Disposition.
public:
property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String
Valeur de propriété
Remarques
N’utilisez pas la FileName propriété autre IFormFile que pour l’affichage et la journalisation. Lors de l’affichage ou de la journalisation, html encode le nom du fichier. Un cyberattaquant peut fournir un nom de fichier malveillant, y compris des chemins d’accès complets ou relatifs.
Vous pouvez utiliser le code suivant pour supprimer le chemin d’accès du nom de fichier :
string untrustedFileName = Path.GetFileName(formFile.FileName);