Cookie&Session区别

cookie 是发放给用户的一段信息;主要用来身份验证,是在客户端保持状态的方案。

session是保存再服务器上的对应的另一半信息,用来记录用户信息,采用的是在服务器端保持状态的方案。

        cookie的内容主要包括:名字,值,过期时间,路径和域。路径与域一起构成cookie的作用范围。若不设置过期时间,则表示这

个cookie的生命期为浏览器会话期间,关闭浏览器窗口,cookie就消失。这种生命期为浏览器会话期的cookie被称为会话cookie。

 

cookie 和session 的区别:

1、cookie数据存放在客户的浏览器上,session数据放在服务器上。

2、cookie不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗
   考虑到安全应当使用session。

3、session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能
   考虑到减轻服务器性能方面,应当使用COOKIE。

4、单个cookie保存的数据不能超过4K,很多浏览器都限制一个站点最多保存20个cookie。

5、所以个人建议:

   将登录信息等重要信息存放为SESSION
   其他信息如果需要保留,可以放在COOKIE中

原文地址:https://www.cnblogs.com/tianpin/p/10445969.html