学习目标:
掌握 cookie 和 session的区别
学习内容:
1.Cookie 数据保存在客户端,Session 数据保存在服务器端。
2.Session 是由服务器维持的一个服务端的存储空间,用户在连接服务器时,会由服务器生成唯一的SessionID。用该SessionID为标识符来存取服务器端的Session存储空间。而SessionID这一数据则是保存到客户端,用Cookie保存的。 这一过程,不需要开发人员干预的,所以一旦客户端禁用Cookie,那么Session也会失效。
3.Cookie是属于Session对象的一种。但有不同。Cookie不会占据服务器资源,是存在客户端内存或Cookie的文本文件中。而Session则会占用服务器资源。所以,尽量不要使用Session,而使用Cookies。
但是Cookie信息的完全可见性且易于本地编辑性,往往会引起很多安全问题。
Session是可靠地,但是目前有很多著名的站点也都用Cookie。