Cookie和Session

文章讲述了HTTP协议的无状态特性以及如何通过Cookie和Session技术来管理会话。Cookie将数据存储在客户端,可能存在安全风险,而Session则将数据保存在服务器端,提供更安全的会话保持。Cookie常用于记住用户名和密码,Session则用于保持登录状态,但其有效期通常只有半小时。
摘要由CSDN通过智能技术生成

在这里插入图片描述
在这里插入图片描述

客户端和服务器之间进行数据交互遵循的是HTTP协议, 此协议属于无状态协议(一次请求对应一次响应)响应完之后断开连接,服务器无法跟踪客户端的请求, 通过Cookie技术,在客户端给服务器发请求时,服务器会给客户端下发一个标识,之后客户端发出的每次请求都会带上这个标识,从而让服务器识别此客户端(类似于打孔式的会员卡), 但是由于Cookie的数据是保存在客户端的,存在被篡改的风险, 通过Session技术可以避免此问题, 因为Session的数据是保存在服务器的(类似于银行卡)

通过会话管理技术 保存的是客户端和服务器之间的数据, 数据库保存的是用户和服务器之间的数据

  • Cookie和Session对比

    • Cookie: 数据保存在客户端(类似打孔式的会员卡)
      • 保存时间: 默认数据保存在浏览器的内存中,当浏览器关闭时数据被清除, 也可以设置任意的保存时间, 如果设置了时间,数据则保存到客户端的磁盘(硬盘)中
      • 数据类型: 只能保存字符串数据
      • 应用场景: 记住用户名和密码
    • Session:数据保存在服务器(类似银行卡)
      • 保存时间: 只有半小时的保存时间, 由于所有客户端的数据都保存在一个服务器的内存中, 服务器内存资源比较紧张,所以不能保存太久
      • 数据类型: 可以保存任意对象类型
      • 应用场景: 记住登录状态
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值