1,cookie保存在浏览器(客户端)中,服务器知道数据,cookie可以通过工具随意修改,不安全
2,Session数据保存在服务器中,服务器生成session存在cookie中,浏览器(客户端)不知道其中的数据,安全性高
3,Session和cookie从协议上来说都是cookie的操作方式,session不是直接放在cookie里而是在cookie中放了key,
4,Cookie分散存在客户端,session集中存储在服务端
5,Session有缓存在服务器,资源消耗大,
6,Session不可伪造,cookie可以伪造
7,Session是基于cookie实现的