1.为什么会有Cookie和Session?
HTTP是一种无状态的协议,无法标记是谁发起的请求,为了分辨链接是谁发起的,则引入了Session和Cookie这两个机制。
2.Cookie是什么?
当你访问服务器时,服务器给你贴了一个标签,储存在浏览器上,以便再次访问时的快速识别
3.Session是什么?
Session是在服务端保存的一个数据结构,用来跟踪用户的状态,这个数据可以保存在集群、数据库、文件中
4.二者的区别与联系
(1).cookie数据存放在客户的浏览器上,session数据放在服务器上。
(2).cookie不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗
考虑到安全应当使用session。
(3).session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能考虑到减轻服务器性能方面,应当使用COOKIE。
(4).单个cookie保存的数据不能超过4K,很多浏览器都限制一个站点最多保存20个cookie。