1、cookie資料存放在客戶的瀏覽器上,session資料放在伺服器上。
2、cookie不是很安全,別人可以分析存放在本地的COOKIE並進行COOKIE欺騙,考慮到安全應當使用session。
3、session會在一定時間內儲存在伺服器上。當訪問增多,會比較佔用你伺服器的效能, 考慮到減輕伺服器效能方面,應當使用COOKIE。
4、單個cookie在用戶端的限制是3K,就是說一個網站在用戶端存放的COOKIE不能3K。
例,COOKIE
如:setCookie('user','zhangsan',time()+3600),代表 user變數值為張三的cookie存活時間為1小時,在此要注意此函數屬於頭函數,也就相當於php中的header()跳轉函數,在它之前不能有“任何輸出(包括空格)”。
2、用$_COOKIE['user']來擷取cookie值。www.111cn.net
3、登出cookie :setCookie('user','',time()-3600); 或 setCookie('user');
4、
//刪除用戶端在cookie中的sessionid
if(isset($_COOKIE[session_name()])){
setCookie(session_name(),'',time()-30,'/');
}
例,session
1、//開啟session
session_start();
2、//清空session值
$_SESSION = array();
//徹底銷毀session
session_destroy();
session和cookie誰更安全
就個人而言,我覺得session更安全一點,我以下幾點看法。
1,如果session和cookie一樣安全的話,二者就沒有並要同時存在了,只要cookie就好了,讓用戶端來分提伺服器的負擔,並且對於使用者來說又是透明的。何樂而不為呢。
2,session的sessionID是放在cookie裡,要想功破session的話,第一要功破cookie。功破cookie後,你要得到 sessionID,sessionID是要有人登入,或者啟動session_start才會有,你不知道什麼時候會有人登入。第二,sessionID是加密的,第二次session_start的時候,前一次的sessionID就沒有用了,session到期時sessionid也會失效,想在短時間內功破加了密的 sessionID很難。session是針對某一次通訊而言,會話結束session也就隨著消失了,而真正的cookie存在於用戶端硬碟上的一個文字檔,誰安全很顯然了。
3,如果session這麼容易被功破,這麼不安全的話,我想現有的絕大部分網站都不安全了。
http://www.bkjia.com/PHPjc/727583.htmlwww.bkjia.comtruehttp://www.bkjia.com/PHPjc/727583.htmlTechArticle1、cookie資料存放在客戶的瀏覽器上,session資料放在伺服器上。 2、cookie不是很安全,別人可以分析存放在本地的COOKIE並進行COOKIE欺騙,考慮...