Cookie 和 Session

cookie 和session 的区别:


会话(Session)跟踪是Web程序中常用的技术,用来跟踪用户的整个会话。常用的会话跟踪技术是Cookie与Session。Cookie通过在客户端记录信息确定用户身份,Session通过在服务器端记录信息确定用户身份。但session的实现依赖于cookie(sessionId存放在客户端上)


1、cookie数据存放在客户的浏览器上,session数据放在服务器上。

2、cookie不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗
   考虑到安全应当使用session。

3、session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能
   考虑到减轻服务器性能方面,应当使用COOKIE。

4、单个cookie保存的数据不能超过4K,很多浏览器都限制一个站点最多保存20个cookie

5、  将登陆信息等重要信息存放为SESSION,其他信息如果需要保留,可以放在COOKIE中,比如购物车;

6. 如果是商城项目,购物车的信息最好存放到cookie中去,但浏览器可以禁用cookie,所以可以采用cookie+数据库的方式,当cookie不可用时,就使用数据库。

你可能感兴趣的:(cookie,session,JAVA学习)