IFormFile.FileName プロパティ
定義
重要
一部の情報は、リリース前に大きく変更される可能性があるプレリリースされた製品に関するものです。 Microsoft は、ここに記載されている情報について、明示または黙示を問わず、一切保証しません。
Content-Disposition ヘッダーからファイル名を取得します。
public:
property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String
プロパティ値
注釈
表示とログ記録以外のIFormFileのFileNameプロパティは使用しないでください。 表示またはログ記録を行うときに、ファイル名を HTML エンコードします。 攻撃者は、完全パスまたは相対パスを含む悪意のあるファイル名を提供することがあります。
次のコードを使用して、ファイル名からパスを削除できます。
string untrustedFileName = Path.GetFileName(formFile.FileName);