还有就是那个COOKIE跟SESSION是什么关系? 为什么书上说的乱78遭的看不明白~~~能不能简单的说一下

解决方案 »

  1.   

    Cookie和Session的机制是不一样的
    cookies本身是记录在客户端的,而PHP中的Session是以文件的形试记录在服务器上的,相对安全,不会被修改
      

  2.   

    session安全。它是保存在服务器端的。cookie应该是常用于安全系数低一些并且可以持久保存的数据上(sesion仅对当前ie进程有效)
      

  3.   

    SESSION 最好还与IP 等挂上钩。
    因为 SESSION 的身份验证,就是靠 PHPSESSID 来进行的。
    如果对方用嗅探工具把你的 PHPSESSID 弄到或者猜到(估计很难) 就可以直接用你的SESSION了。但直接修改SESSION在客户端是做不到的。SESSION 是保存在服务器端的。
    COOKIE 是保存在客户端的。
    这是两者的区别。