SESSION 和 COOKIE 的区别

本文详细对比了Session与Cookie的工作原理及应用场合。Session存储在服务器端,依赖sessionid标识用户,适用于用户验证;Cookie存储在客户端,易受攻击,适合存储非敏感信息。文章指出Session更安全但占用更多服务器资源,而Cookie则有助于减轻服务器负担。

1,session 在服务器端,cookie 在客户端(浏览器)
2,session 默认被存在在服务器的一个文件里(不是内存)
3,session 的运行依赖 session id,而 session id 是存在 cookie 中的,也就是说,如果浏览器禁用了 cookie ,同时 session 也会失效(但是可以通过其它方式实现,比如在 url 中传递 session_id)
4,session 可以放在 文件、数据库、或内存中都可以。
5,用户验证这种场合一般会用 session 因此,维持一个会话的核心就是客户端的唯一标识,即 session id
6, cookie 最大长度是4kb

7、cookie数据存放在客户的浏览器上,session数据放在服务器上。

8、cookie不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗
考虑到安全应当使用session。

9、session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能
考虑到减轻服务器性能方面,应当使用COOKIE。

10、单个cookie保存的数据不能超过4K,很多浏览器都限制一个站点最多保存20个cookie。

11、所以个人建议:
将登陆信息等重要信息存放为SESSION
其他信息如果需要保留,可以放在COOKIE中

转载于:https://www.cnblogs.com/zehao/p/php_session_cookie_diff.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值