一、cookie数据存放在客户的浏览器上,session数据放在服务器上。数据库
二、cookie不是很安全,别人能够分析存放在本地的COOKIE并进行COOKIE欺骗 考虑到安全应当使用session。浏览器
三、session会在必定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能 考虑到减轻服务器性能方面,应当使用COOKIE。安全
四、单个cookie保存的数据不能超过4K,不少浏览器都限制一个站点最多保存20个cookie。服务器
cookie 和session 的联系:cookie
session是经过cookie来工做的 session和cookie之间是经过$_COOKIE['PHPSESSID']来联系的,经过$_COOKIE['PHPSESSID']能够知道session的id,从而获取到其余的信息。在购物网站中一般将用户加入购物车的商品联通session_id记录到数据库中,当用户再次访问是,经过sessionid就能够查找到用户上次加入购物车的商品。由于sessionid是惟一的,记录到数据库中就能够根据这个查找了。session