Cookie&Session区别

Posted tianpin

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Cookie&Session区别相关的知识,希望对你有一定的参考价值。

cookie 是发放给用户的一段信息;主要用来身份验证,是在客户端保持状态的方案。

session是保存再服务器上的对应的另一半信息,用来记录用户信息,采用的是在服务器端保持状态的方案。

 

        cookie的内容主要包括:名字,值,过期时间,路径和域。路径与域一起构成cookie的作用范围。若不设置过期时间,则表示这

个cookie的生命期为浏览器会话期间,关闭浏览器窗口,cookie就消失。这种生命期为浏览器会话期的cookie被称为会话cookie。

 

cookie 和session 的区别:

1、cookie数据存放在客户的浏览器上,session数据放在服务器上。

2、cookie不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗
   考虑到安全应当使用session。

3、session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能
   考虑到减轻服务器性能方面,应当使用COOKIE。

4、单个cookie保存的数据不能超过4K,很多浏览器都限制一个站点最多保存20个cookie。

5、所以个人建议:

   将登录信息等重要信息存放为SESSION
   其他信息如果需要保留,可以放在COOKIE中

 

以上是关于Cookie&Session区别的主要内容,如果未能解决你的问题,请参考以下文章

[Web][学习随笔]Session&cookie

JavaWeb学习笔记五 会话技术Cookie&Session

session和cookie区别&它们的用法

Cookie&Session区别

cookie 和 session的区别 & 三种传值方式

会话控制