

本意”甜饼“,现在成为了一种通用的标准。Cookie的作用就在于在客户端处理客户身份,弥补HTTP协议无状态的不足。

要查看某个网站颁发的Cookie,需要在浏览器中输入javascript:alert(document.cookie)。当然,里面的信息是加密的。

Cookie应用
详见cookie.jsp和login.jsp,介绍了使用Cookie来记录用户访问的次数

可以使用MD5对信息进行加密:
Session机制
Session是服务端使用的一种记录客户端状态的机制,使用上比Cookie简单一些,但是会增加相应的服务器存储压力。
什么是Session:
Session的使用
* 和Cookie一样,也是一种Key-Value的属性(Attribute)对。
***编码session.jsp犯了一个严重的错误,用getParameter()获取id的值。html中设置id值,目的是利用id值得到这个元素,而不是反过来!
session的生命周期

session的有效期

![]()
Session超过maxInactiveInterval就会被删除。被调用invalidate()也会被删除。
Session的常用方法

Tomcat中默认超时时间为20分钟,可以通过setMaxInactiveInterval(int second)来设置。或者通过修改web.xml中session的默认配置
<session-config> <session-timeout>60</session-timeout> <!-- 单位:分钟 --> </session-config>* Session需要浏览器支持Cookie,因为Session需要使用Cookie作为识别标志——HTTP协议是无状态的,无法作为判断是否统一用户的依据。因此需要一个Cookie名为JSESSIONID来帮助识别是否为同一用户

Session在不同浏览器中不共享,但在子窗口中共享(因为子窗口的Cookie共享)。
URL地址重写
对客户端不支持Cookie的解决方案。

response.encodeURL(),能够将当前URL改变为编码过后的URL
禁用Cookie

Session和Cookie的比较
通常情况下两者均可满足会话追踪的功能,但是有时候也不尽然。
1. 从存取方式

2. 从隐私安全

3. 从有效期

4. 从对服务器负担


5. 从浏览器支持

6. 从跨域名




 会话跟踪&spm=1001.2101.3001.5002&articleId=100780067&d=1&t=3&u=b7d3ec792e5c48d2862fc95f826d5d7f)
1万+

被折叠的 条评论
为什么被折叠?



