* 作用:
http是一種無狀態協議,所以需要使用cookie和session來存儲用戶數據
* 區別:
1. 都是會話技術;cookie運行在客戶端,session運行在服務器端
2. cookie有大小、數量的限制;session沒有限制,和服務器的內存大小有關
3. cookie有安全隱患,通過攔截或本地文件得到cookie后進行攻擊;session運行在服務器端,相對比較安全
4. session存儲在服務器端一段時間后才消失,如果session過多會增大服務器的壓力