Cookies 和 Session 的区别
①、保存位置不同
cookies:客户端
session:服务器
②、容量不同
cookies:相对比较小
session:相对较大,
但由于session的数据基本都是在服务器端,所以如果把大量的客户端数据保存在服务器的话,会导致服务器压力过大,所以他两需要灵活使用
③、安全性不同
cookie不是很安全,别人可以分析存放在本地的cookie并进行COOKIE欺骗,如果主要考虑到安全应当使用session
④、有效时间不同
cookies可以设置为永久有效;cookies关闭连接后不会失效
session会失效,就算设置成永久不会失效,那么只要关闭了连接,session立刻失效
⑤对浏览器的支持不一样
浏览器可以关闭cookies,但是session在cookies被关闭后,还可以通过其他策略使用,比如:通过url的请求参数使用