会话 Cookie 与持久性 Cookie

Whi*_*tus 3 php cookies session setcookie session-cookies

我了解持久性 cookie 与会话 cookie 的正常应用。但是,如果您可以指定会话 cookie 的到期时间,使其表现得像持久 cookie,反之亦然。除了对用户进行混淆并将会话存储在服务器上之外,使用会话 cookie 是否有任何好处?

session_set_cookie_params()函数允许您为会话设置特定的到期时间。您可以在setcookie()函数中的持久性 cookie 中设置时间。

我已经拉起线程 Cookie VS SessionSession cookies and persistent cookies,但没有找到我的答案。

mzu*_*lch 5

但是,如果您可以指定会话 cookie 的到期时间,使其表现得像持久 cookie,反之亦然。

不正确,会话 cookie 和持久 cookie 之间的区别在于是否expires给出了一个值。根据定义,会话 cookie 不能有过期时间。

除了对用户进行混淆并将会话存储在服务器上之外,使用会话 cookie 是否有任何好处?

诸如 PHP 会话之类的会话 ID 可以存储在会话 cookie 或持久性 cookie 中,并且会话 cookie 可以包含除会话 ID 之外的其他信息。它们都使用“会话”这个词,但它们是不同的东西。

如果您希望 cookie 在用户关闭浏览器时消失,则会话 cookie 是正确的选择。一个很好的例子是网上银行——当你关闭浏览器时,验证你身份的 cookie 应该被销毁,这样别人就不能潜入你的计算机,重新打开浏览器,并开始进行转账。你的脸书状态或类似的东西曾经因为恶作剧而改变吗?