語言

IFormFile.FileName 屬性

定義

檔案名稱來自 Content-Disposition 標頭。

public:
 property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String

屬性值

備註

除了用於顯示和記錄外,請勿使用 FileName 該 IFormFile 屬性。 顯示或記錄時,HTML 會對檔名進行編碼。 網路攻擊者會提供惡意的檔名 (包括完整路徑或相對路徑)。

你可以使用以下程式碼將路徑從檔名中移除:

string untrustedFileName = Path.GetFileName(formFile.FileName);

適用於