几个月前我开始使用PHP.为了为我的网站创建登录系统,我阅读了有关cookie和会话及其差异的信息(cookie存储在用户的浏览器和服务器上的会话中).那时候,我更喜欢饼干(谁不喜欢饼干?!)并且只是说:"谁在乎?我没有任何好处将它存储在我的服务器中",所以,我继续使用cookies我的学士毕业设计.然而,在完成我的应用程序的重要部分之后,我听说对于存储用户ID的特定情况,会话更合适.所以我开始考虑如果陪审团问我为什么用饼干代替会话,我会怎么说?我有这个原因(我不需要存储有关用户的内部信息).那是不够的一个原因?还是不止于此?
能告诉我使用cookies保存用户ID的优缺点吗?
感谢StackOverflow中的所有人!
据我所知,会话 cookie 存储在浏览器的进程中(在内存中,而不是在硬盘中)。当用户关闭浏览器时,此cookies 被释放,我们无法再次获取此cookies。所以这种cookies是用来保存session id的。
持久性 cookie 保存在硬盘上。他们一直活着,直到他们到期。通常,我们通过设置过期时间来创建此 cookie。
所以我的疑问是:
如果我们设置了一个没有过期时间的cookie,这个 cookie 会被当作会话 cookie 吗?它会保存在浏览器的进程中吗?
具有过期时间的 cookie 必须被视为持久 cookie 吗?我们可以设置一个 cookie的过期时间存储在浏览器的进程中吗?
我们可以让会话cookies不出现在浏览器的进程中吗?让它留在磁盘上?如果可以,如何编码,php/asp.net/java ??