说明:对Session和Cookies一直以来都是云里雾里。今早拿着百度Google了下。貌似明白了一些道理,理解如下。


Cookie:
1. 是存放在客户端的用户信息。
2. 包括的敏感信息大概为用户名,密码,过期时间等。
3. 用户访问时网站时,服务器先读取Cookie,如果服务器生成一个发给客户端。


Session:
1. 是一个时间状态.
2. 这个状态是由服务器来维护的。
3. 这个状态存在于“用户注册登录到用户注销退出”期间。

SessionID: 
1. 服务器通过SessionID来识别,确认当前用户。
2. 随机性和唯一性
3. 可用URL,HTML,Cookie来传递。
4. 存放在浏览器内存中。
5. 浏览器关闭,当前SessionID死亡。