cookie与session
为什么会有cookie和session http是无状态的协议,客户每次读取web页面时,服务器都打开新的会话,而且服务器也不会自动维护客户的上下文信息,那么要怎么才能实现网上商店中的购物车呢, session和cookie就是一种保存上下文信息的机制。 Cookie cookie 在web开发中是 用来维系状态的一种技术 ,可以实现记住用户名、密码这些参数的操作,就如每次登陆页面,跳转到其他页面时还是登陆的状态,这就用到了cookie记住用户名密码这一项功能(也就是服务器要向浏览器返回cookie),它的缺点是有安全风险,因为 信息是存储在浏览器端 的。 创建Cookie ***服务器要向浏览器返回cookie ***浏览器再发送请求时,会把这些cookie值重新发送给服务器 Cookie[] cookies = request.getCookies(); 返回的是一个cookie数组,里面包含各种cookie信息 session session也是用来 维系状态的一种技术 ,功能和cookie差不多,也是可以用来存储用户名、密码,但是它把这些状态 信息存储在服务器端 ,安全性要比 cookie 高很多,可以用session实现在一个浏览器保持登录状态,不需要重复登录,也可以说是自动登录。 session的应用 存储信息 session默认生命周期 第一次调用 request