JFinal Cookie Session

本文详细比较了Cookie和Session在存储位置、安全性、性能影响方面的区别,并讨论了它们在登录信息和一般数据存储的应用策略,以及Session在分布式环境中的问题与解决方案。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Cookie和Session的区别

1.cookie数据存放在客户的浏览器上,session数据放在服务器上
2.cookie不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗,如果主要考虑到安全应当使用session
3.session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能,如果主要考虑到减轻服务器性能方面,应当使用COOKIE
4.单个cookie在客户端的限制是3K,就是说一个站点在客户端存放的COOKIE不能3K。
5.所以:将登陆信息等重要信息存放为SESSION;其他信息如果需要保留,可以放在COOKIE中

Session的运行逻辑在这里插入图片描述

Cookie加密

1.采用md5加密
2.可以设置一个随机字符串#用户信息#时间#这样的字符串经常加密。
 在这里插入图片描述

Session在分布式情况下失效

因为在分布式环境下,Session访问服务器是随机的,可能出现第一次Sesssion保存A服务器,但是第二次访问的是B服务器。就出现Session失效的情况。
解决方案:
1、启用Session,利用Cookie代替Session
2、自定义Session,通过缓存模拟Session,例如ehache,redis等。但是不太稳定。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值