说的简单点就是session 是在服务器上的 (安全性较好)cookies 是在客户端的session 主要用来记录一个会话状态 通过验证一个session是否存在事判断用户是登录等等。。cookies 主要用来存放用户信息,比如你在本地存放了你的用户信息,那么你下次进入这个网站就不用在输入用户名和密码。。。cookies有保存的 而session关闭后就不存在了