欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    2022年cookie和session的联系与 .pdf

    • 资源ID:39721973       资源大小:48.43KB        全文页数:3页
    • 资源格式: PDF        下载积分:4.3金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要4.3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2022年cookie和session的联系与 .pdf

    Cookie 和 Session 的联系与区别1 cookie和 Session是什么?Cookie 是当你浏览某网站时,网站存储在你机器上的一个小文本文件,它记录了你的用户ID,密码、浏览过的网页、停留的时间等信息,当你再次来到该网站时,网站通过读取Cookie,得知你的相关信息,就可以做出相应的动作,如在页面显示欢迎你的标语,或者让你不用输入ID、密码就直接登录等。如果你不小心关闭了网页,在次恢复时,依然可以进入已经登录过的页面。但是,当你关闭浏览器时,除非你设置了自动登录,否则需要再次输入ID 和密码。Sessionsession在 Web 开发环境下的语义又有了新的扩展,它的含义是指一类用来在客户端与服务器端之间保持状态的解决方案。有时候Session 也用来指这种解决方案的存储结构,就是在服务器端保存用户的相关信息。2 为什么会产生cookie和 session?为了解决HTTP 协议无状态的缺陷!HTTP协议是无状态协议。无状态是指协议对于事务处理没有记忆能力。缺少状态意味着如果后续处理需要前面的信息,则它必须重传,这样可能导致每次连接传送的数据量增大。另一方面,在服务器不需要先前信息时它的应答就较快。意思也就是每打开一个网页,上下的信息是不能联系在一起的,如果需要一步的信息要重新输入。因而为了解决这个问题,使用cookie 和 session机制,将用户的信息保存下来,从而使得上下一致。3 cookie的具体实现Cookie 就是由服务器发给客户端的特殊信息,而这些信息以文本文件的方式存放在客户端,然后客户端每次向服务器发送请求的时候都会带上这些特殊的信息。让我们说得更具体一些:当用户使用浏览器访问一个支持Cookie 的网站的时候,用户会提供包括用户名在内的个人信息并且提交至服务器;接着,服务器在向客户端回传相应的超文 本的同 时也 会发回 这些 个人信 息,当 然这 些信息 并不 是存放 在HTTP 响应 体(Response Body)中的,而是存放于HTTP 响应头(Response Header);当客户端浏览器接收到来自服务器的响应之后,浏览器会将这些信息存放在一个统一的位置。可以查看浏览器的设置,查看cookie。服务器在接收到来自客户端浏览器的请求之后,就能够通过分析存放于请求头的Cookie 得到客户端特有的信息,从而动态生成与该客户端相对应的内容。通常,我们可以从很多网站的登录界面中看到“请记住我”这样的选项,如果你勾选了它之后再登录,那么在下一次访问该网站的时候就不需要进行重复而繁琐的登录动作了,而这个自动登录功能就是通过Cookie 实现的。这也就包括两个过程:一 cookie 的发送:1.创建 Cookie 对象;2.设置最大时效(分为会话cookie和永久cookie;如果不设置过期时间,则表示这个cookie生命周期为浏览器会话期间,只要关闭浏览器窗口,cookie就消失了。这种生命期为浏览会话期的cookie被称为会话cookie。会话 cookie 一般不保存在硬盘上而是保存在内存里。如果设置了过期时间,浏览器就会把cookie保存到硬盘上,关闭后再次打开浏览器,这些 cookie 依然有效直到超过设定的过期时间。);3.将 Cookie 放入到HTTP 响应报头;二cookie 的读取:1.调用request.getCookie(需要服务器和浏览器都支持这个函数);2.对数组进行循环,调用每个cookie 的 getName方法,直到找到感兴趣的cookie 为止。4 Session的相关内容名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 3 页 -session 机制是一种服务器端的机制,服务器使用一种类似于散列表的结构(也可能就是使用散列表)来保存信息。它是在服务器端保存用户的信息。用户需要申请在服务器端建立一个 session ID。当程序需要为某个客户端的请求创建一个session时,服务器首先检查这个客户端的请求里是否已包含了一个session 标识称为session id),如果已包含则说明以前已经为此客户端创建过session,服务器就按照session id 把这个 session检索出来使用(检索不到,会新建一个),如果客户端请求不包含session id,则为此客户端创建一个session并且生成一个与此session相关联的session id,session id 的值应该是一个既不会重复,又不容易被找到规律以仿造的字符串,这个 session id 将被在本次响应中返回给客户端保存。保存这个 session id 的方式可以采用cookie,这样在交互过程中浏览器可以自动的按照规则把这个标识发送给服务器。一般这个cookie 的名字都是类似于SEEESIONID。Session ID一般会写在数据库里。session什么时候被创建一个常见的错误是以为session在有客户端访问时就被创建,然而事实是直到某server 端程序(如 Servlet)调用 HttpServletRequest.getSession(true)这样的语句时才会被创建。session何时被删除session在下列情况下被删除:A程序调用HttpSession.invalidate()B距离上一次收到客户端发送的session id时间间隔超过了session 的最大有效时间C服务器进程被停止再次注意关闭浏览器只会使存储在客户端浏览器内存中的session cookie 失效,不会使服务器端的 session 对象失效。5 二者之间的联系与区别联系:二者都可以用来保存用户的信息,Session的使用要求用户浏览器必须支持Cookie,如果浏览器不支持使用Cookie,或者设置为禁用Cookie,那么将不能使用Session。用户在进行访问时,服务器会通过查找session,将用户的session ID 传给浏览器,而浏览器则将这个 ID 以 cookie 的形式保存在浏览器的内存中。也可以说cookie 是 session 在浏览器中的标识。当然也可以以其他的方式保存。区别:cookie 是保存在浏览器的内存中,而session则是保存在服务器端。session 与 cookie相比,当你登陆访问页面的时候,使用cookie 可以自动登录,如果有人另外一个客户端同时登录。这个时候,服务器就会检查其session ID。如果已经有相同的 session ID登录,就不会允许再登录。这样可以防止同一用户多次登录,保障公司的利益。用户可以通过在浏览器设置不保存cookie,而当用户登录时,服务器会将session ID 以密文的形式写在HTTP的响应报头,从而实现访问的上下连贯。cookie 放置在浏览器内存中,使用起来更加灵活方便,session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能 SESSION 是保存在服务端的;Cookie 是保存在客户机器上的Session不可伪造;Cookie 可以伪造!并且session不传递,因此,session比 cookie 更加的安全。几个应当注意的问题:名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 3 页 -Cookie 的过期和Session的超时有什么区别会话的超时由服务器来维护,它不同于Cookie 的失效日期。首先,会话一般基于驻留内存的 cookie 不是持续性的cookie,因而也就没有截至日期。即使截取到JSESSIONID cookie,并为它设定一个失效日期发送出去。浏览器会话和服务器会话也会截然不同。session cookie和 session对象的生命周期是一样的吗当用户关闭了浏览器虽然session cookie已经消失,但session 对象仍然保存在服务器端 是否只要关闭浏览器,session就消失了程序一般都是在用户做log off 的时候发个指令去删除session,然而浏览器从来不会主动在关闭之前通知服务器它将要被关闭,因此服务器根本不会有机会知道浏览器已经关闭。服务器会一直保留这个会话对象直到它处于非活动状态超过设定的间隔为止。之所以会有这种错误的认识,是因为大部分session机制都使用会话cookie 来保存 session id,而关闭浏览器后这个session id就消失了,再次连接到服务器时也就无法找到原来的session。如果服务器设置的cookie 被保存到硬盘上,或者使用某种手段改写浏览器发出的HTTP请求报头,把原来的session id发送到服务器,则再次打开浏览器仍然能够找到原来的session。恰恰是由于关闭浏览器不会导致session被删除,迫使服务器为session设置了一个失效时间,当距离客户上一次使用session 的时间超过了这个失效时间时,服务器就可以认为客户端已经停止了活动,才会把session删除以节省存储空间。由此我们可以得出如下结论:关闭浏览器,只会是浏览器端内存里的session cookie 消失,但不会使保存在服务器端的session对象消失,同样也不会使已经保存到硬盘上的持久化cookie 消失。打开两个浏览器窗口访问应用程序会使用同一个session还是不同的session 通常 session cookie 是不能跨窗口使用的,当你新开了一个浏览器窗口进入相同页面时,系统会赋予你一个新的session id,这样我们信息共享的目的就达不到了。此时我们可以先把session id 保存在 persistent cookie 中(通过设置session 的最大有效时间),然后在新窗口中读出来,就可以得到上一个窗口的session id了,这样通过session cookie 和persistent cookie 的结合我们就可以实现了跨窗口的会话跟踪。(Session cookie 又叫 transientcookie,它被存储在临时的存储器中,浏览器关闭后不会保留;Persistent cookie 又叫 permenent cookie,它被存储在用户的硬件上,直到过期或这是用户自行删除)名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 3 页 -

    注意事项

    本文(2022年cookie和session的联系与 .pdf)为本站会员(C****o)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开