氟塑料離心泵www.buybeng.com

          jquery教程http://www.software8.co/wzjs/jquery/

          關(guān)于session和cookie的理解

          PS:首先自己一點(diǎn)拙見,有的時(shí)候真的不是技術(shù)是萬能的,而是要學(xué)會(huì)使用某種自己掌握的技術(shù)去解決現(xiàn)實(shí)中的實(shí)際問題。

          第一次在iteye上寫技術(shù)日志,希望在未來的日子里經(jīng)常記錄下學(xué)習(xí)的點(diǎn)點(diǎn)滴滴。

           

          進(jìn)入正題,首先簡(jiǎn)要的說下session 和 cookie的區(qū)別 

          session 大家都應(yīng)該知道是服務(wù)端的,cookie是基于客戶端和域的。

          session 比 cookie 要安全

          session 和cookie之間也有一定的聯(lián)系,就好像大多數(shù)的系統(tǒng)有客戶端就存在服務(wù)端。

           

          那么你要是細(xì)心的話,就會(huì)發(fā)現(xiàn)瀏覽器也就是所謂的客戶端會(huì)存儲(chǔ)一個(gè)sessionid的東西,每一個(gè)sessionid都對(duì)應(yīng)session 

          session的數(shù)據(jù)結(jié)構(gòu)開辟出了N個(gè)存儲(chǔ)sessionid的空間,把每一個(gè)sessionid存儲(chǔ)到里邊。

          好像是自從我開始學(xué)習(xí)java以來,就已經(jīng)把通過sessionid 獲取到 session的方法取消掉了(任何一個(gè)服務(wù)器),這也是我為什么說session是服務(wù)端的要比客戶端的cookie要安全的原因之一。既然說到這里我們就說下cookie為什么不太安全,cookie是能通過偽造進(jìn)而修改,侵入你的程序之一。 那么怎么避免呢? 我所知道的是,進(jìn)行一系列的字符串拼接,之后進(jìn)行加密一般都是MD5的加密,之后進(jìn)行解析判斷進(jìn)而解決這個(gè)問題。

          cookie是基于域的,比如在www.taobao.com 登錄瀏覽器就會(huì)針對(duì)域名存儲(chǔ)一個(gè)cookie。

           

           

          思維有點(diǎn)亂,說說session怎么能在分布式的應(yīng)用中共用信息呢,舉一個(gè)例子假如一個(gè)用戶在iteye上登錄了,但是因?yàn)樵L問iteye的用戶非常龐大,那么一定要做分布式處理以及負(fù)載平衡啊。這個(gè)時(shí)候用戶已經(jīng)在iteye上登錄過了,不能因?yàn)檫@些原因?qū)е掠脩糁匦碌卿洠敲淳蛻?yīng)該會(huì)用到session共享,怎么共享呢,一般是通過session的復(fù)制。具體要看服務(wù)器了。

          貌似apache 有插件進(jìn)行session的復(fù)制。這樣就達(dá)到無論用戶登錄到那個(gè)應(yīng)用的服務(wù)器上都會(huì)存在。

           

          以下摘于百度

           

          具體來說cookie機(jī)制采用的是在客戶端保持狀態(tài)的方案,而session機(jī)制采用的是在服務(wù)器端保持狀態(tài)的方案。同時(shí)我們也看到,由于采用服務(wù)器端保持狀態(tài)的方案在客戶端也需要保存一個(gè)標(biāo)識(shí),所以session機(jī)制可能需要借助于cookie機(jī)制來達(dá)到保存標(biāo)識(shí)的目的,但實(shí)際上它還有其他選擇。

           

              cookie機(jī)制。正統(tǒng)的cookie分發(fā)是通過擴(kuò)展HTTP協(xié)議來實(shí)現(xiàn)的,服務(wù)器通過在HTTP的響應(yīng)頭中加上一行特殊的指示以提示瀏覽器按照指示生成相應(yīng)的cookie。然而純粹的客戶端腳本如JavaScript或者VBScript也可以生成cookie。而cookie的使用是由瀏覽器按照一定的原則在后臺(tái)自動(dòng)發(fā)送給服務(wù)器的。瀏覽器檢查所有存儲(chǔ)的cookie,如果某個(gè)cookie所聲明的作用范圍大于等于將要請(qǐng)求的資源所在的位置,則把該cookie附在請(qǐng)求資源的HTTP請(qǐng)求頭上發(fā)送給服務(wù)器。

              cookie的內(nèi)容主要包括:名字,值,過期時(shí)間,路徑和域。路徑與域一起構(gòu)成cookie的作用范圍。若不設(shè)置過期時(shí)間,則表示這個(gè)cookie的生命期為瀏覽器會(huì)話期間,關(guān)閉瀏覽器窗口,cookie就消失。這種生命期為瀏覽器會(huì)話期的cookie被稱為會(huì)話cookie。會(huì)話cookie一般不存儲(chǔ)在硬盤上而是保存在內(nèi)存里,當(dāng)然這種行為并不是規(guī)范規(guī)定的。若設(shè)置了過期時(shí)間,瀏覽器就會(huì)把cookie保存到硬盤上,關(guān)閉后再次打開瀏覽器,這些cookie仍然有效直到超過設(shè)定的過期時(shí)間。存儲(chǔ)在硬盤上的cookie可以在不同的瀏覽器進(jìn)程間共享,比如兩個(gè)IE窗口。而對(duì)于保存在內(nèi)存里的cookie,不同的瀏覽器有不同的處理方式

              session機(jī)制。session機(jī)制是一種服務(wù)器端的機(jī)制,服務(wù)器使用一種類似于散列表的結(jié)構(gòu)(也可能就是使用散列表)來保存信息。

           

              當(dāng)程序需要為某個(gè)客戶端的請(qǐng)求創(chuàng)建一個(gè)session時(shí),服務(wù)器首先檢查這個(gè)客戶端的請(qǐng)求里是否已包含了一個(gè)session標(biāo)識(shí)(稱為session id),如果已包含則說明以前已經(jīng)為此客戶端創(chuàng)建過session,服務(wù)器就按照session id把這個(gè)session檢索出來使用(檢索不到,會(huì)新建一個(gè)),如果客戶端請(qǐng)求不包含session id,則為此客戶端創(chuàng)建一個(gè)session并且生成一個(gè)與此session相關(guān)聯(lián)的session id,session id的值應(yīng)該是一個(gè)既不會(huì)重復(fù),又不容易被找到規(guī)律以仿造的字符串,這個(gè)session id將被在本次響應(yīng)中返回給客戶端保存。

              保存這個(gè)session id的方式可以采用cookie,這樣在交互過程中瀏覽器可以自動(dòng)的按照規(guī)則把這個(gè)標(biāo)識(shí)發(fā)揮給服務(wù)器。一般這個(gè)cookie的名字都是類似于SEEESIONID。但cookie可以被人為的禁止,則必須有其他機(jī)制以便在cookie被禁止時(shí)仍然能夠把session id傳遞回服務(wù)器。

              經(jīng)常被使用的一種技術(shù)叫做URL重寫,就是把session id直接附加在URL路徑的后面。還有一種技術(shù)叫做表單隱藏字段。就是服務(wù)器會(huì)自動(dòng)修改表單,添加一個(gè)隱藏字段,以便在表單提交時(shí)能夠把session id傳遞回服務(wù)器。比如:

               <form name="testform" action="/xxx">

               <input type="hidden" name="jsessionid" value="ByOK3vjFD75aPnrF7C2HmdnV6QZcEbzWoWiBYEnLerjQ99zWpBng!-145788764">

               <input type="text">

               </form>

          實(shí)際上這種技術(shù)可以簡(jiǎn)單的用對(duì)action應(yīng)用URL重寫來代替。
          原文參考站長(zhǎng)網(wǎng)http://www.software8.co/wzjs/java/2405.html  

          posted on 2013-01-09 09:26 你爸是李剛 閱讀(1570) 評(píng)論(2)  編輯  收藏

          評(píng)論

          # re: 關(guān)于session和cookie的理解 2013-01-10 11:57 gucci官方網(wǎng)

          真是這樣的問題  回復(fù)  更多評(píng)論   

          # re: 關(guān)于session和cookie的理解 2013-02-06 13:40 冷月

          思維有點(diǎn)亂,說說session怎么能在分布式的應(yīng)用中共用信息呢,舉一個(gè)例子假如一個(gè)用戶在iteye上登錄了,但是因?yàn)樵L問iteye的用戶非常龐大,那么一定要做分布式處理以及負(fù)載平衡啊。這個(gè)時(shí)候用戶已經(jīng)在iteye上登錄過了,不能因?yàn)檫@些原因?qū)е掠脩糁匦碌卿洠敲淳蛻?yīng)該會(huì)用到session共享,怎么共享呢,一般是通過session的復(fù)制。具體要看服務(wù)器了。
          貌似apache 有插件進(jìn)行session的復(fù)制。這樣就達(dá)到無論用戶登錄到那個(gè)應(yīng)用的服務(wù)器上都會(huì)存在。
          ==================
          1、這種是集群應(yīng)用,不是分布式,session復(fù)制是解決集群應(yīng)用的一個(gè)方法,在高并發(fā)的時(shí)候復(fù)制反而會(huì)降低性能,常用的方法是找一個(gè)第三方的地方統(tǒng)一存儲(chǔ)
          2、session的復(fù)制,也不是apache的插件,經(jīng)如apache+tomcat集群的session復(fù)制,這個(gè)是由tomcat自己管理的和apache沒有關(guān)系,session的復(fù)制主要是通過廣播  回復(fù)  更多評(píng)論   


          只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。


          網(wǎng)站導(dǎo)航:
           
          <2013年1月>
          303112345
          6789101112
          13141516171819
          20212223242526
          272829303112
          3456789

          導(dǎo)航

          統(tǒng)計(jì)

          常用鏈接

          留言簿

          隨筆檔案

          文章檔案

          技術(shù)網(wǎng)站

          行業(yè)網(wǎng)站

          搜索

          最新評(píng)論

          閱讀排行榜

          評(píng)論排行榜

          站長(zhǎng)網(wǎng) 氟塑料離心泵 注塑機(jī) 液晶廣告機(jī)
          主站蜘蛛池模板: 蒙城县| 措美县| 江北区| 珲春市| 札达县| 醴陵市| 阳原县| 垦利县| 从化市| 荃湾区| 太原市| 行唐县| 苍山县| 闽清县| 济宁市| 利川市| 汝城县| 都昌县| 凤城市| 琼结县| 三门峡市| 吴川市| 普陀区| 湟源县| 临澧县| 静乐县| 洛南县| 莱芜市| 大竹县| 屯留县| 临颍县| 奇台县| 东兰县| 河间市| 鄂州市| 横山县| 陇南市| 锡林郭勒盟| 郯城县| 义乌市| 洛宁县|