cookies和session的作用简介(¥17)

cookies和session:

  • 什么是cookies和session
    1.主要解决HTTP协议无连接、无状态的特点,使服务器能够识别用户
    2.cookies是保存在客户端的一组识别信息(例如会员卡),session是存在服务器端的数据
    3.cookies和session通过seesionid关联
    4.当客户机登录成功后,关闭了相关页面,一段时间以内(没有到超时时间)再次访问相关网页,浏览器会自动携带相应的cookies信息,并发送给服务器(cookies中携带sessionid),服务器检查相应sessionid的超时状态,如果没有超时,按照已登录提供服务
  • 使用cookies实现免登录
    Cookie的作用是解决HTTP协议中缺少无状态缺陷的问题。

cookie 和session 的区别:

1、cookie数据存放在客户的浏览器上,session数据放在服务器上。

2、cookie不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗
考虑到安全应当使用session。

3、session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能
考虑到减轻服务器性能方面,应当使用COOKIE。

4、单个cookie保存的数据不能超过4K,很多浏览器都限制一个站点最多保存20个cookie。

5、所以个人建议:
将登陆信息等重要信息存放为SESSION
其他信息如果需要保留,可以放在COOKIE中

猜你喜欢

转载自blog.csdn.net/weixin_43721133/article/details/87927750