session与cookie的区别浅析

来源:互联网 发布:java数字金字塔代码 编辑:程序博客网 时间:2024/05/31 11:03
 session 是一个抽象概念,我们开发时为了实现中断和继续等操作,将用户和代理服务器之间一对一的交互,抽象为“会话”,进而衍生出 


      一种会话状态。而 cookie是一个实际存在的东西,可以认为是 session 的一种后端无状态实现。session 因为 session id 的存在,  


    通常要借助 cookie 实现,但这并非必要,只能说是通用性较好的一种实现方案。cookie存放的数据保存在客户端,session的方案是把    


  数据保存在服务器端.cookie不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗,考虑到安全应当使用session。session会在   


  一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能,考虑到减轻服务器性能方面,应当使用COOKIE。单个cookie保存的     


  数据不能超过4K,很  多浏览器都限制一个站点最多保存20个cookie。可以将登陆信息等重要信息存放在SESSION 其他信息如果需要        


保留,可以放在COOKIE中  ;
原创粉丝点击