1.cookie数据存放在客户的浏览器上,session数据放在服务器上。
2.cookie不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗
考虑到安全应当使用session。
3.session会在一定时间内保存在服务器上。当访问增多,会比较影响服务器的性能
考虑到减轻服务器性能方面,应当使用cookie。
4.单个cookie保存的数据不能超过4K,很多浏览器都限制一个站点最多保存20个cookie。
5.session 能够存储任意的 Java 对象,cookie 只能存储 String 类型的对象
6.域的支持范围不一样,www.baidu.com的cookie只能在本域和子域中访问到,而session在一次会话中都可以访问到

本文详细对比了Cookie和Session两种Web会话技术的区别,包括数据存储位置、安全性、性能影响、数据大小限制、对象类型支持及域访问范围。帮助读者理解何时使用何种技术更合适。
226

被折叠的 条评论
为什么被折叠?



