1.session是存储在服务器上的,cookie是存储在客户端上的,因此session的安全性比cookie高。
2.获取session里的信息是通过存放在会话cookie里的sessionid获取的。
3.因session存放在服务器里的,随着session不断增加会加大服务器的负担。因此会将重要的东西放在session里,不太重要的放在cookie里。
4.cookie分为两类,一类是会话cookie,另一类是持久化cookie,它们两个的生命周期和浏览器是一致的。浏览器关闭会话cookie也就会消失,而持久化cookie会存储在客户端硬盘上。
5.当浏览器关闭的时候会话cookie也就消失,所以session也会消失。session在什么情况下丢失,即在服务器关闭的时候或者session过期(默认30分钟)