IFormFile.FileName 屬性
定義
重要
部分資訊涉及發行前產品,在發行之前可能會有大幅修改。 Microsoft 對此處提供的資訊,不做任何明確或隱含的瑕疵擔保。
檔案名稱來自 Content-Disposition 標頭。
public:
property System::String ^ FileName { System::String ^ get(); };
public string FileName { get; }
member this.FileName : string
Public ReadOnly Property FileName As String
屬性值
備註
除了用於顯示和記錄外,請勿使用 FileName 該 IFormFile 屬性。 顯示或記錄時,HTML 會對檔名進行編碼。 網路攻擊者會提供惡意的檔名 (包括完整路徑或相對路徑)。
你可以使用以下程式碼將路徑從檔名中移除:
string untrustedFileName = Path.GetFileName(formFile.FileName);