http无状态协议
服务器记不住你
每次浏览器访问,服务器不会特点保存相应信息,故记不住你
jsp状态存储的两种机制
cookie
存储在客户端
用途:
1、简化登陆
2、追踪特定对象
3、保存用户常用浏览器访问记录
安全风险:容易泄露用户信息
cookie与session对比
类别 | 存储位置 | 作用 | 保存的类型 | 生命周期 |
---|---|---|---|---|
cookie | 客户端 | 保存不重要信息 | string | 长时间保存,随浏览器 |
session | 服务端 | 保存重要信息 | Object | 会话 |
服务器记不住你
每次浏览器访问,服务器不会特点保存相应信息,故记不住你
存储在客户端
用途:
1、简化登陆
2、追踪特定对象
3、保存用户常用浏览器访问记录
安全风险:容易泄露用户信息
cookie与session对比
类别 | 存储位置 | 作用 | 保存的类型 | 生命周期 |
---|---|---|---|---|
cookie | 客户端 | 保存不重要信息 | string | 长时间保存,随浏览器 |
session | 服务端 | 保存重要信息 | Object | 会话 |