我已经尝试过这些解决方案
但是,Checkmarx 扫描仍然存在安全问题,下面是代码
public FileContentResult GetImageFromFilePath(string filePath)
{
byte[] image = null;
if (!string.IsNullOrEmpty(filePath))
{
image = System.IO.File.ReadAllBytes(filePath);
}
if (image == null)
return null;
return File(image, "image/jpeg");
}
问题出在这行代码上image = System.IO.File.ReadAllBytes(filePath);
请让我知道如何解决此安全问题。
提前致谢。