因为遇到了问题所以百度了一下,虽然还是不明白,但是可以把明白的写下来:
- 存的地方不一样 ,session存在服务器,cookie存在客户浏览器;
- cookie不安全,用户可以在浏览器中看到,session更安全一些,如果放一些用户登录的认证信息,还是放在session中比较好;
- session存储,如果登录的用户增多,session会越来越多,会导致服务器的压力越来越大,所以需要定时删除一些长时间不用的session记录,或者在减少在session中存放的值,可以把用户的一些不重要的信息放在cookie中,这样就减少了session的压力;
- 如果是要写记住用户名密码的那种功能就可以使用cookie,同时设置失效期限,但是建议密码要加密,否则很不安全;
好好学习,天天向上!不管动不动,口号要喊得响!