cookie 和session 的区别:
会话(Session)跟踪是Web程序中常用的技术,用来跟踪用户的整个会话。常用的会话跟踪技术是Cookie与Session。Cookie通过在客户端记录信息确定用户身份,Session通过在服务器端记录信息确定用户身份。但session的实现依赖于cookie(sessionId存放在客户端上)
1、cookie数据存放在客户的浏览器上,session数据放在服务器上。
2、cookie不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗
考虑到安全应当使用session。
3、session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能
考虑到减轻服务器性能方面,应当使用COOKIE。
4、单个cookie保存的数据不能超过4K,很多浏览器都限制一个站点最多保存20个cookie。
5、 将登陆信息等重要信息存放为SESSION,其他信息如果需要保留,可以放在COOKIE中,比如购物车;
6. 如果是商城项目,购物车的信息最好存放到cookie中去,但浏览器可以禁用cookie,所以可以采用cookie+数据库的方式,当cookie不可用时,就使用数据库。