Session和Cookie的區別

2022-09-06 22:27:29 字數 1502 閱讀 3036

1:cookie資料存放在客戶的瀏覽器上(客戶端),session資料放

@1:cookie不是很安全,別人可以分析存放在本地的cookie並進行cookie 欺騙,如果主要考慮到安全應當使用session

@2:session會在一定時間內儲存在伺服器上.當訪問增多,會比較占用你伺服器的效能,如果主要考慮到減輕伺服器效能方面,應當使用cookie

2:單個cookie在客戶端的限制是3k,就是說乙個站點在客戶端存放的cookie不能3k

@3:將登陸資訊等重要資訊存放為session;其他資訊如果需要保留,可以放在 cookie 中

3:session不能區分路徑,同乙個使用者在訪問乙個**期間,所有的session在任何乙個地方都可以訪問到.而cookie中如果設定了路徑引數,那麼同乙個**中不同路徑下的cookie互相是訪問不到的.cookie只能是子路徑訪問父路徑設定的cookie

4.分析:

http是無狀態的協議,客戶每次讀取web頁面時,伺服器都開啟新的會話,而且伺服器也不會自動維護客戶的上下文資訊,那麼要怎麼才能實現網上商店中的購物車呢:

session就是一種儲存上下文資訊的機制,它是針對每乙個使用者的,變數的值儲存在伺服器端,通過sessionid來區分不同的客 戶,session是以cookie或url重寫為基礎的。

預設使用cookie來實現,系統會創造乙個名為jsessionid的輸出cookie,我 們叫做session cookie,以區分persistent cookie(我們通常所說的cookie)

注意session cookie是儲存於瀏覽器記憶體中的,並不是寫到硬碟上的,這也就是我們剛才看到的jsessionid,我們通常情是看不到jsessionid的,但 是當我們把瀏覽器的cookie禁止後,web伺服器會採用url重寫的方式傳遞sessionid,我們就可以在位址列看到 sessionid=kwjhug6jjm65hs2k6之類的字串。

明白了原理,我們就可以很容易的分辨出persistent cookie和session cookie的區別了,網上那些關於兩者安全性的討論也就一目了然了,session cookie針對某一次會話而言,會話結束session cookie也就隨著消失了,而persistent cookie只是存在於客戶端硬碟上的一段文字(通常是加密的),而且可能會遭到cookie欺騙以及針對cookie的跨站指令碼攻擊,自然不如 session cookie安全了。

5:通常session cookie是不能跨視窗使用的,當你新開了乙個瀏覽器視窗進入相同頁面時,系統會賦予你乙個新的sessionid,這樣我們資訊共享的目的就達不到了,此時我們可以先把sessionid儲存在persistent cookie中,然後在新視窗中讀出來,就可以得到上乙個視窗sessionid了,這樣通過session cookie和persistent cookie的結合我們就實現了跨視窗的session tracking()會話跟蹤)

6:簡介:

Session和Cookie的區別

session和cookie的區別 1 儲存的位置不同 session儲存在伺服器端的記憶體中,占用伺服器資源。cookie是儲存在客戶端。可以是瀏覽器中或者是檔案中 2 儲存的時間不同 session是關閉當前會話相關瀏覽器後自動清空。cookie是根據過期時間而會有不同。3 安全性不同 sess...

cookie和session的區別

一 cookie機制和session機制的區別 具體來說cookie機制採用的是在客戶端保持狀態的方案,而session機制採用的是在伺服器端保持狀態的方案。同時我們也看到,由於在伺服器端保持狀態的方案在客戶端也需要儲存乙個標識,所以session機制可能需要借助於cookie機制來達到儲存標識的目...

cookie和session的區別

分類 計算機網路 2011 10 21 10 43 4785人閱讀收藏 舉報 session 瀏覽器伺服器 servlet url儲存 一 cookie機制和session機制的區別 具體來說cookie機制採用的是在客戶端保持狀態的方案,而session機制採用的是在伺服器端保持狀態的方案。同時我...