1、Cookie如果不设置过期时间是不是默认为关闭浏览器就过期?那么就意味着我可以像用Session一样来用Cookie,并且它不占用服务器资源。2、Cookie是不是以明码方式存在客户端?那么一些较重要数据就得加密后再存?3、初用Cookie,不知它还有什么使用时值得注意的地方?盼解,多谢!

解决方案 »

  1.   

    1 Cookie如果不设置过期时间则默认为关闭浏览器就过期,另外用session非常消耗服务器资源,如非必要,最好禁用Session.2 .net自带的验证机制已经对cookie进行了加密(一般在asp中cookie都是明文,这是因为开发者没有自己手工加密,呵呵)3 .net自带的验证机制对cookie进行了很好的加密,如果要自己手写cookie的话,最好不要保存太敏感的信息。以上个人见解
      

  2.   

    Session好像还没那么遭啊,我做的信息管理系统用的就是Session,并没有遇到问题。