session和cookie的簡單理解

来源:http://www.cnblogs.com/shibazijiang/archive/2016/06/07/5568656.html
-Advertisement-
Play Games

0. 引子,我們為什麼要cookie和session 因為http請求是無狀態的(不能記錄用戶的登錄狀態等),所以需要某種機制來保存用戶的登錄狀態等信息,在下次訪問web服務的時候,不用再次校驗是否登錄等狀態,session機制和cookie機制分別是在伺服器端和瀏覽器端的解決方案。 1.關於coo ...


 0. 引子,我們為什麼要cookie和session       因為http請求是無狀態的(不能記錄用戶的登錄狀態等),所以需要某種機制來保存用戶的登錄狀態等信息,在下次訪問web服務的時候,不用再次校驗是否登錄等狀態,session機制和cookie機制分別是在伺服器端和瀏覽器端的解決方案。   1.關於cookie 1.1  什麼是cookie cookie,原意餅干。用來在瀏覽器端存儲用戶的狀態信息,然後在訪問後端的時候將這部分信息帶回到後端。 cookie的內容主要包括:名字,值,過期時間,路徑和域 1.2 cookie的分類          會話cookie  不設置過期時間的cookie 保存在瀏覽器的記憶體中,關閉瀏覽器,cookie便被銷毀。(常常被用作session)          普通cookie  設置了過期時間   保存在硬碟上 1.3怎麼應用    發起請求時:瀏覽器檢查所有存儲的cookie,如果某個cookie所聲明的作用範圍(由路徑和域決定)大於等於將要請求的資源所在的位置,則把該cookie附在請求資源的HTTP請求頭上發送給伺服器。    處理請求時:在伺服器端, 一般會對請求頭中帶的cookie信息做檢查(比如說登錄檢查),如果檢查通過,才能進行實際的業務處理。 如果校驗不通過,例如沒有找到cookie或者cookie信息不正確(可能是偽造),跳轉讓其登錄,然後登錄完成之後,在響應中返回cookie信息,瀏覽器會根據返回的cookie信息,保存在硬碟或者記憶體中供下次使用。、 2.關於session 2.1什麼是session session 用來在伺服器端保存用戶的狀態信息。 2.2怎麼使用     瀏覽器發起請求時:伺服器首先會讀取請求頭中session信息。如果沒有找到session信息或者本地檢索不到此sessionid,如果沒有就新生成一個sessionid,存儲到伺服器硬碟或者memcache中。     瀏覽器接收到響應:會將這個返回的sessionID在本地記憶體也保存一份,供下一次請求使用。session保存在本地的其中一種實現方案是保存信息在cookie上,但是實際上cookie並不是session保存唯一解決方案,使用url重寫的方式也可(把session id直接附加在URL路徑的後面 )。   3.cookie和sessiond的主要區別 1、保存位置稍有區別 cookie數據存放在客戶的瀏覽器上,伺服器端不用保存。session數據放在伺服器上,本地記憶體也有一份。 2、安全性不同 cookie安全性不如session。因為普通cookie保存在本地硬碟上,黑客可以偽造url等方式發起xss攻擊,獲取本地硬碟保存狀態的cookie,進而竊取用戶的敏感信息。 session則不同,只有在用戶登錄此網站時發起xss攻擊才能獲取session信息,關閉瀏覽器之後,session即被銷毀,安全性較cookie要好   3.跨域支持上的不同 Cookie支持跨功能變數名稱訪問,例如將domain屬性設置為“.biaodianfu.com”,則以“.biaodianfu.com”為尾碼的一切功能變數名稱均能夠訪問該Cookie。跨功能變數名稱Cookie如今被普遍用在網路中,例如Google、Baidu、Sina等。而Session則不會支持跨功能變數名稱訪問。Session僅在他所在的功能變數名稱內有效。 4.伺服器壓力的不同 Session是保管在伺服器端的,每個用戶都會產生一個Session。假如併發訪問的用戶十分多,會產生十分多的Session,耗費大量的記憶體。因而像Google、Baidu、Sina這樣併發訪問量極高的網站,是不太可能運用Session來追蹤客戶會話的。考慮到減輕伺服器性能方面,應當使用COOKIE。   5. 存取方式的不同 Cookie中只能保管ASCII字元串,假如需求存取Unicode字元或者二進位數據,需求先進行編碼。Cookie中也不能直接存取Java對象。若要存儲略微複雜的信息,運用Cookie是比擬艱難的。 而Session中能夠存取任何類型的數據,包括而不限於String、Integer、List、Map等。Session中也能夠直接保管Java Bean乃至任何Java類,對象等,運用起來十分便當。能夠把Session看做是一個Java容器類。 6.cookie的保存內容大小有限制 單個cookie保存的數據不能超過4K,很多瀏覽器都限制一個站點最多保存20個cookie。   參考資料 1.cookie 和session 的區別詳解 http://www.cnblogs.com/shiyangxt/articles/1305506.html   2.老生常談session,cookie的區別,安全性 http://blog.51yip.com/php/938.html   3.知乎 https://www.zhihu.com/question/19786827
您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1、sublime_text下載 https://www.sublimetext.com/3 (選擇相對應的版本) 2、通過package control安裝插件 https://packagecontrol.io/ (package control網站) 在sublime編輯器通過Ctrl+`打開 ...
  • 儘管 HTML5 的完全實現還有很長的路要走,但 HTML5 正在改變 Web,未來 HTML5 將把 Web 帶入一個更加成熟和開放的應用平臺。現在,越來越多的人嘗試用 HTML5 來製作網頁游戲等豐富的 Web 應用。今天要與大家分享的是 21 款基於 HTML5 的游戲,讓大家體驗一下 HTM ...
  • 今天又次體會到jquery的強大了,做了個多級覆選框的效果,代碼總共就20+行就over了。 我又想用js來做一個看看,才寫了幾個方法就寫不動了,相容性要考慮很多,而且代碼量直線上升。 主要分享下jquery的這個效果的實現。代碼塊分兩塊: 一是全選的效果,就是點擊全選的覆選框時它的子孫都相應被選中 ...
  • javascript/js的ajax的GET請求: <script type="text/javascript"> /* 創建 XMLHttpRequest 對象 */ var xmlHttp; function GetXmlHttpObject(){ if (window.XMLHttpReque ...
  • checkbox和radio的美化 checkbox: <style type="text/css"> input[type="checkbox"] { display: none; } input[type="checkbox"] + label { display: inline-block; ...
  • 面向對象的一個標誌是它們都有類的概念,而JavaScript中沒有類的概念,因此它的對象與其他語言基於類的對象定義不同。 理解對象 前面介紹過對象的兩種創建方式:構造函數和對象字面量: var p = new Object(); p.name = "蕭蕭弈寒"; p.blog = "cnblogs. ...
  • 在博客園註冊賬號有些天了,感覺有些許欣慰,自己寫的東西有人在看,有人在評論很是開心。(ps: 滿足一下虛榮心吧!) 廢話不多說了,說一下今天給大家分享的是 html5上傳圖片。我們是在移動端使用的,但是這個在pc上也通用相容性我只在谷歌測試過。之前一直用的angular寫的《用HTML5的File ...
  • 做一個太陽系八大行星的運轉動畫,不包括行星的衛星,所有行星圍繞太陽公轉,行星採用純色,暫時沒有自轉。 效果靜態圖: 動畫中包括:太陽及各行星,運行軌道,行星公轉動畫。 先畫好草圖,設計好大小和位置,根據公轉周期計算好動畫執行的時間。 html的結構: 一個class為solarsys的div,作為太 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...