http:session
作用:
將用戶信息保存在服務器中,并返回給客戶端一個session_id的cookie保存在客戶端行施,客戶端下次請求時攜帶這個cookie,服務器根據(jù)cookie里的session_id獲取保存在服務器中的用戶信息,以此來記錄用戶的狀態(tài)(session依賴于cookie,如果瀏覽器禁止了cookie代承,那么session也不能使用了)。使用session可以避免用戶信息泄露渐扮。
cookie禁止:
當cookie禁止時這時cookie不能保存session_id论悴,會導致不能使用cookie,這時可以通過別的方法保存session_id墓律,如可以使用url地址重些膀估,將session_id信息重寫到url地址中,服務器解析url地址獲取session_id耻讽。