IFormFile.FileName Propriedade
Definição
Importante
Algumas informações se referem a produtos de pré-lançamento que podem ser substancialmente modificados antes do lançamento. A Microsoft não oferece garantias, expressas ou implícitas, das informações aqui fornecidas.
Obtém o nome do arquivo do cabeçalho Content-Disposition.
public:
property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String
Valor da propriedade
Comentários
Não use a FileName propriedade diferente de IFormFile exibição e registro em log. Ao exibir ou registrar em log, o HTML codifica o nome do arquivo. Um invasor cibernético pode fornecer um nome de arquivo mal-intencionado, incluindo caminhos completos ou caminhos relativos.
Você pode usar o seguinte código para remover o caminho do nome do arquivo:
string untrustedFileName = Path.GetFileName(formFile.FileName);