http:session
作用:
將用戶信息保存在服務(wù)器中,并返回給客戶端一個(gè)session_id的cookie保存在客戶端,客戶端下次請(qǐng)求時(shí)攜帶這個(gè)cookie,服務(wù)器根據(jù)cookie里的session_id獲取保存在服務(wù)器中的用戶信息,以此來(lái)記錄用戶的狀態(tài)(session依賴于cookie,如果瀏覽器禁止了cookie,那么session也不能使用了)。使用session可以避免用戶信息泄露。
cookie禁止:
當(dāng)cookie禁止時(shí)這時(shí)cookie不能保存session_id,會(huì)導(dǎo)致不能使用cookie,這時(shí)可以通過(guò)別的方法保存session_id,如可以使用url地址重些,將session_id信息重寫(xiě)到url地址中,服務(wù)器解析url地址獲取session_id。