Session与Cookie概括
Web应用程序有个很重要的特性就是可以记录用户状态,记录此类信息的载体有两种。session在浏览器关闭后失效,cookie理论永久有效。
Cookie
- 定义cookie
|
|
- 使用cookie
|
|
Session
- 定义session
|
|
- 使用session
|
|
区别与联系
- session在浏览器关闭后失效,cookie理论永久有效。
- cookie存放在客户端,session存放在服务端。
- session相对于cookie更安全,敏感信息存放在session中。。
- session在一定时间内会存放在服务器上,考虑到性能,与cookie配合使用更好。
- cookie有大小限制【4K】,session没有。
- session依赖cookie,因为session id在客户端。