Compartilhar via


IFormFile.FileName Propriedade

Definição

Obtém o nome do arquivo do cabeçalho Content-Disposition.

public:
 property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String

Valor da propriedade

Comentários

Não use a FileName propriedade diferente de IFormFile exibição e registro em log. Ao exibir ou registrar em log, o HTML codifica o nome do arquivo. Um invasor cibernético pode fornecer um nome de arquivo mal-intencionado, incluindo caminhos completos ou caminhos relativos.

Você pode usar o seguinte código para remover o caminho do nome do arquivo:

string untrustedFileName = Path.GetFileName(formFile.FileName);

Aplica-se a