Cookie : 分为会话cookie,持久cookie
①会话cookie跟浏览器窗口挂钩,保存在client的内存中
②保存持久cookie需要在生成cookie的时候,setMaxAge,该类cookie保存在client硬盘中
server向client写cookie,只能写文本,并且client可以删除或设置浏览器禁用cookie
session:①配合cookie使用,当浏览器支持cookie时,创建session时,就会向client写入一个会话cookie,保存当前session(是会话cookie,跟浏览器窗口关联)
②当浏览器不支持cookie时,可以使用URL重写 response.encodeURL(目标url),则用到session的页面,链接地址都应该用此方法重写。重写后的URL格式:http://hsong.iteye.com/admin/blogs/new;jsessionid=xxxxxxxxxxxxxx
cookie--->client session--->server
servlet==server applet