Cookie 和 Session 规则

来源:互联网 发布:java 获取 payload 编辑:程序博客网 时间:2024/06/08 08:06
Cookie 记录在客户端
1、服务器可以向客户端写内容
2、只能是文本内容
3、客户端可以阻止服务器写入
4、只能拿自己webapp写入的东西
5、Cookie分为两种
属于窗口/子窗口
属于文本
6、一个servlet/jsp设置的cookies能够被同一个路径下面或者子路径下面的servlet/jsp读到
(路径=url)(路径!=真实的路径)


Session 记录在服务器端
两种实现方式:
一、通过Cookie
二、通过Url重写实现


规则
如果浏览器支持Cookie,创建Session的时候会把SessionId保存到Cookie中
如果浏览器不支持Cookie,必须自己编程使用Url重写方式实现Session
response.encodeURL()
转码
URL后面加入SessionId
没有路径问题(路径=url)(路径!=真实的路径)
原创粉丝点击