session有时候结合cookie用还是比较方便的,如果用url传SID好像不太爽,而且结合cookie还能设置失效时间

解决方案 »

  1.   

    session是服务器端的会话,而cookie是客户端的会话
      

  2.   

    session  在服务器端,安全点,不过要用服务器的内存.
    cookie  在客户端,客户可能--禁止了,不过不和服务器连接.
           存多点东西也可以.还可以通过 javascript 操作.方便
      

  3.   

    基本不怎么用cookie,因为有定时清理cookie的习惯,相信也有其他人有这习惯
    有些人还会禁用cookie,有些人因为不懂ie6设置,默认禁止cookie
      

  4.   

    看具体项目需要了
    有些时候,在ie支持cookie的情况,也非得用cookie的时候
    因为session无法伪装,而cookie可以伪装