码迷,mamicode.com
首页 > 其他好文 > 详细

cookie和session的区别

时间:2020-06-05 22:56:12      阅读:69      评论:0      收藏:0      [点我收藏+]

标签:要求   设置   限制   cookie   应该   修改   存储大小   服务器端   访问   

首先,cookie和session都是用来保存用户状态的。
cookie存在客户端,安全级别很低,有存储量的限制、存储大小不超过4k;
session存储在服务器端,安全性高,需要消耗服务端的存储空间,如果存储过多的话会造成服务器很缓慢。

Cookie存在安全隐患,可以在本地拦截发送给服务器端的cookie,之后对cookie进行修改,这样是不安全的;所以对于安全性要求高的数据应该使用session来进行存储。
Session是浏览器与服务器的一次回话,在服务端存储的Session都有一个sessionId,用来唯一标识这次会话,这个SessionId会被写入到cookie中,这样可以使得用户每次访问的时候服务器都能获取到之前的状态;可以在服务器端设置Session的过期时间。

cookie和session的区别

标签:要求   设置   限制   cookie   应该   修改   存储大小   服务器端   访问   

原文地址:https://www.cnblogs.com/finlu/p/13052643.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!