session和cookie

Cookie和Session

一、共同之处:

cookie和session都是用来跟踪浏览器用户身份的会话方式。

二、工作原理

1.cookie工作原理

(1)客户端第一次请求服务器,服务器创建cookie对象,然后将该Cookie发送到客户端。
(2)客户端再次访问服务器端时会携带服务端创建的Cookie
(3)服务器端通过Cookie中携带的数据区分不同的用户

2.session工作原理

(1)客户端第一次发送请求到服务端,服务端创建一个Session,同时会创建一个特殊的Cookie(name为JSESSIONID的固定值,value为session对象的ID),然后将该Cookie发送至浏览器端
(2)客户端再次发送请求到服务端,客户端就会携带该特殊Cookie对象
(3)服务端根据sessionId,去查询Session对象,从而区分不同用户。

Session对象的默认存在时间为30分钟

三、区别

1、Cookie和Session都是会话技术,cookie的数据信息存放在客户端浏览器上。,Session的数据信息存放在服务器端。

2、Cookie有大小限制以及浏览器在存cookie的个数也有限制,Session是没有大小限制和服务器的内存大小有关。

3、Cookie有安全隐患,通过拦截或本地文件找得到你的cookie后可以进行攻击。

4、Session是保存在服务器端上会存在一段时间才会消失,如果session过多会增加服务器的压力。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值