cookie 和session的原理以及異同

2022-08-24 18:39:09 字數 746 閱讀 3558

一、區別:

1.儲存位置不同

cookie資料存放在客戶的瀏覽器中,session資料存在伺服器當中。

2.安全程度不同

cookie不是很安全,別人可以分析存放在本地的cookie並進行cookie欺騙,考慮到安全應當使用session。

3.資料儲存大小不同

cookie的儲存不能超過4k,而session沒有限制

二、相同點

兩者都是為了儲存使用者資料

三、機制

1.cookie作用原理

1)當使用者第一次訪問伺服器時:伺服器會在響應訊息中增加set-cookie頭欄位

(set-cookie頭字段的語法格式:set-cookie: cookiename=cookievalue; path=/;),將使用者資訊以cookie的形式傳送給瀏覽器。

2)一旦使用者瀏覽器接受了伺服器傳送的cookie資訊,就會將它儲存在瀏覽器的快取區中。

3)當瀏覽器後續訪問伺服器時,都會在請求訊息中將使用者資訊以cookie的形式傳送給web伺服器,從而使伺服器端分辨出當前請求是由哪個使用者發出的

2.session作用原理

session相當於程式在伺服器上建立的乙份客戶檔案,客戶來訪的時候只需要查詢客戶檔案表就可以了。相當於醫院發放就診卡,卡上只有卡號而沒有其他資訊。醫生根據卡號在醫院查詢到病人的就診資訊。

需要注意的是,客戶端需要接受、記錄和回送session物件的id

Session和Cookie的區別

session和cookie的區別 1 儲存的位置不同 session儲存在伺服器端的記憶體中,占用伺服器資源。cookie是儲存在客戶端。可以是瀏覽器中或者是檔案中 2 儲存的時間不同 session是關閉當前會話相關瀏覽器後自動清空。cookie是根據過期時間而會有不同。3 安全性不同 sess...

cookie和session的區別

一 cookie機制和session機制的區別 具體來說cookie機制採用的是在客戶端保持狀態的方案,而session機制採用的是在伺服器端保持狀態的方案。同時我們也看到,由於在伺服器端保持狀態的方案在客戶端也需要儲存乙個標識,所以session機制可能需要借助於cookie機制來達到儲存標識的目...

cookie和session的區別

分類 計算機網路 2011 10 21 10 43 4785人閱讀收藏 舉報 session 瀏覽器伺服器 servlet url儲存 一 cookie機制和session機制的區別 具體來說cookie機制採用的是在客戶端保持狀態的方案,而session機制採用的是在伺服器端保持狀態的方案。同時我...