氟塑料離心泵www.buybeng.com

          jquery教程http://www.software8.co/wzjs/jquery/

          關于session和cookie的理解

          PS:首先自己一點拙見,有的時候真的不是技術是萬能的,而是要學會使用某種自己掌握的技術去解決現實中的實際問題。

          第一次在iteye上寫技術日志,希望在未來的日子里經常記錄下學習的點點滴滴。

           

          進入正題,首先簡要的說下session 和 cookie的區別 

          session 大家都應該知道是服務端的,cookie是基于客戶端和域的。

          session 比 cookie 要安全

          session 和cookie之間也有一定的聯系,就好像大多數的系統有客戶端就存在服務端。

           

          那么你要是細心的話,就會發現瀏覽器也就是所謂的客戶端會存儲一個sessionid的東西,每一個sessionid都對應session 

          session的數據結構開辟出了N個存儲sessionid的空間,把每一個sessionid存儲到里邊。

          好像是自從我開始學習java以來,就已經把通過sessionid 獲取到 session的方法取消掉了(任何一個服務器),這也是我為什么說session是服務端的要比客戶端的cookie要安全的原因之一。既然說到這里我們就說下cookie為什么不太安全,cookie是能通過偽造進而修改,侵入你的程序之一。 那么怎么避免呢? 我所知道的是,進行一系列的字符串拼接,之后進行加密一般都是MD5的加密,之后進行解析判斷進而解決這個問題。

          cookie是基于域的,比如在www.taobao.com 登錄瀏覽器就會針對域名存儲一個cookie。

           

           

          思維有點亂,說說session怎么能在分布式的應用中共用信息呢,舉一個例子假如一個用戶在iteye上登錄了,但是因為訪問iteye的用戶非常龐大,那么一定要做分布式處理以及負載平衡啊。這個時候用戶已經在iteye上登錄過了,不能因為這些原因導致用戶重新登錄,那么就應該會用到session共享,怎么共享呢,一般是通過session的復制。具體要看服務器了。

          貌似apache 有插件進行session的復制。這樣就達到無論用戶登錄到那個應用的服務器上都會存在。

           

          以下摘于百度

           

          具體來說cookie機制采用的是在客戶端保持狀態的方案,而session機制采用的是在服務器端保持狀態的方案。同時我們也看到,由于采用服務器端保持狀態的方案在客戶端也需要保存一個標識,所以session機制可能需要借助于cookie機制來達到保存標識的目的,但實際上它還有其他選擇。

           

              cookie機制。正統的cookie分發是通過擴展HTTP協議來實現的,服務器通過在HTTP的響應頭中加上一行特殊的指示以提示瀏覽器按照指示生成相應的cookie。然而純粹的客戶端腳本如JavaScript或者VBScript也可以生成cookie。而cookie的使用是由瀏覽器按照一定的原則在后臺自動發送給服務器的。瀏覽器檢查所有存儲的cookie,如果某個cookie所聲明的作用范圍大于等于將要請求的資源所在的位置,則把該cookie附在請求資源的HTTP請求頭上發送給服務器。

              cookie的內容主要包括:名字,值,過期時間,路徑和域。路徑與域一起構成cookie的作用范圍。若不設置過期時間,則表示這個cookie的生命期為瀏覽器會話期間,關閉瀏覽器窗口,cookie就消失。這種生命期為瀏覽器會話期的cookie被稱為會話cookie。會話cookie一般不存儲在硬盤上而是保存在內存里,當然這種行為并不是規范規定的。若設置了過期時間,瀏覽器就會把cookie保存到硬盤上,關閉后再次打開瀏覽器,這些cookie仍然有效直到超過設定的過期時間。存儲在硬盤上的cookie可以在不同的瀏覽器進程間共享,比如兩個IE窗口。而對于保存在內存里的cookie,不同的瀏覽器有不同的處理方式

              session機制。session機制是一種服務器端的機制,服務器使用一種類似于散列表的結構(也可能就是使用散列表)來保存信息。

           

              當程序需要為某個客戶端的請求創建一個session時,服務器首先檢查這個客戶端的請求里是否已包含了一個session標識(稱為session id),如果已包含則說明以前已經為此客戶端創建過session,服務器就按照session id把這個session檢索出來使用(檢索不到,會新建一個),如果客戶端請求不包含session id,則為此客戶端創建一個session并且生成一個與此session相關聯的session id,session id的值應該是一個既不會重復,又不容易被找到規律以仿造的字符串,這個session id將被在本次響應中返回給客戶端保存。

              保存這個session id的方式可以采用cookie,這樣在交互過程中瀏覽器可以自動的按照規則把這個標識發揮給服務器。一般這個cookie的名字都是類似于SEEESIONID。但cookie可以被人為的禁止,則必須有其他機制以便在cookie被禁止時仍然能夠把session id傳遞回服務器。

              經常被使用的一種技術叫做URL重寫,就是把session id直接附加在URL路徑的后面。還有一種技術叫做表單隱藏字段。就是服務器會自動修改表單,添加一個隱藏字段,以便在表單提交時能夠把session id傳遞回服務器。比如:

               <form name="testform" action="/xxx">

               <input type="hidden" name="jsessionid" value="ByOK3vjFD75aPnrF7C2HmdnV6QZcEbzWoWiBYEnLerjQ99zWpBng!-145788764">

               <input type="text">

               </form>

          實際上這種技術可以簡單的用對action應用URL重寫來代替。
          原文參考站長網http://www.software8.co/wzjs/java/2405.html  

          posted on 2013-01-09 09:26 你爸是李剛 閱讀(1570) 評論(2)  編輯  收藏

          評論

          # re: 關于session和cookie的理解 2013-01-10 11:57 gucci官方網

          真是這樣的問題  回復  更多評論   

          # re: 關于session和cookie的理解 2013-02-06 13:40 冷月

          思維有點亂,說說session怎么能在分布式的應用中共用信息呢,舉一個例子假如一個用戶在iteye上登錄了,但是因為訪問iteye的用戶非常龐大,那么一定要做分布式處理以及負載平衡啊。這個時候用戶已經在iteye上登錄過了,不能因為這些原因導致用戶重新登錄,那么就應該會用到session共享,怎么共享呢,一般是通過session的復制。具體要看服務器了。
          貌似apache 有插件進行session的復制。這樣就達到無論用戶登錄到那個應用的服務器上都會存在。
          ==================
          1、這種是集群應用,不是分布式,session復制是解決集群應用的一個方法,在高并發的時候復制反而會降低性能,常用的方法是找一個第三方的地方統一存儲
          2、session的復制,也不是apache的插件,經如apache+tomcat集群的session復制,這個是由tomcat自己管理的和apache沒有關系,session的復制主要是通過廣播  回復  更多評論   


          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          <2013年1月>
          303112345
          6789101112
          13141516171819
          20212223242526
          272829303112
          3456789

          導航

          統計

          常用鏈接

          留言簿

          隨筆檔案

          文章檔案

          技術網站

          行業網站

          搜索

          最新評論

          閱讀排行榜

          評論排行榜

          站長網 氟塑料離心泵 注塑機 液晶廣告機
          主站蜘蛛池模板: 荣昌县| 库尔勒市| 霍林郭勒市| 义乌市| 隆林| 惠来县| 南涧| 襄汾县| 如东县| 石屏县| 吕梁市| 股票| 文登市| 博爱县| 林甸县| 邵东县| 南昌县| 兰西县| 图们市| 牙克石市| 辰溪县| 洞头县| 东丽区| 大埔县| 新郑市| 南开区| 辉县市| 武安市| 枝江市| 神池县| 资源县| 科尔| 绥化市| 新邵县| 瑞丽市| 海晏县| 汉沽区| 伊金霍洛旗| 全椒县| 永康市| 文水县|