次の方法で共有


IFormFile.FileName プロパティ

定義

Content-Disposition ヘッダーからファイル名を取得します。

public:
 property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String

プロパティ値

注釈

表示とログ記録以外のIFormFileFileNameプロパティは使用しないでください。 表示またはログ記録を行うときに、ファイル名を HTML エンコードします。 攻撃者は、完全パスまたは相対パスを含む悪意のあるファイル名を提供することがあります。

次のコードを使用して、ファイル名からパスを削除できます。

string untrustedFileName = Path.GetFileName(formFile.FileName);

適用対象