1.安全性:session是服务器存储机制,cookie是客户端存储机制,session安全性更高级
2.存取值的类型不同:cookie只支持存储字符串数据,session可存储任意数据类型
3.有效期不同:cookie可以设置长时间保持,session一般在客户端关闭或者session超时等情况下就失效
4.存储大小不同:cookie保存的数据容量有大小限制,最大不能超过4k,而session的存储数据容量要大于cookie,但一般不会存储过多数据,因为访问量一旦多,就会占用过多的服务器资源