cookie和session的区别
(1)cookie数据存放在客户的浏览器上,session数据放在服务器上
(2)cookie不是很安全,别人可以分析存放在本地上的cookie并进行cookie欺骗,考虑到安全应当使用session
(3)session会在一定时间内保存在服务器上,当访问增多,会比较占用你的服务器的性能,考虑到减轻服务器性能方面,应当使用cookie
(4)单个cookie保存的数据不能超过4k,很多浏览器都限制一个站点,最多保存20个cookie
(5)建议 a.将登录信息等重要的信息存放在session
b.其他信息如果需要保留,可以放在cookie中
session是由应用服务器维持的一个唯一的一个服务器端的存储空间,用户在连接服务器时,会由服务器生成一个唯一的sessionid,用该sessionid为标识符来存取服务器端的session存储空间,而sessionid这一数据则是保存在客户端,用cookie保存的,用户提交页面时,会将这一sessionid提交到服务器端,来存取session数据
服务器也可以通过URL重写的方式来传递SESSIONID的值,因此不会完全依赖cookie.