代码改变世界

(转)cookie和session的区别

2019-04-14 16:55  wulan  阅读(124)  评论(0)    收藏  举报
  1. 存放位置不同
     cookie数据存放在客户的浏览器上,session数据放在服务器上。
  2. 安全程度不同
    cookie不是很安全,别人可以解析存放在本地的cookie并进行cookie欺骗,考虑到安全应当使用session。
  3. 性能使用程度不同
    session会在一定时间内保存服务器上。当访问增多,会比较占用你服务器的性能。
  4.  数据存储大小不同
    单个cookie保存的数据不能超过4K,很多浏览器都限制一个站点最多保存20个cookie,而session则存储于服务端,浏览器对其没有限制。
  5. 会话机制不同
    session会话机制:session会话机制是一种服务器端机制,它使用类似于哈希表(可能还有哈希表)的结构来保存信息。
    cookie会话机制:cookie是服务器存储在本地计算机上的小块文本,并随每个请求发送到同一服务器。Web服务器使用HTTP标头将cookie发送到客户端。在客户端终端,浏览器解析cookie并将其保存为本地文件,该文件自动将来自同一服务器的任何请求绑定到这些cookie。
  6. 个人建议:
    将登陆信息等重要信息存放为session
    其他信息如果需要保留,可以放在cookie中