1,session存放在服务器端,cookie存放在客户端。
2,session会随着会话的结束而关闭,cookie则存放在客户端浏览器上长期有效。
3,session保存的是对象,cookie保存的是字符串
4,存放在cookie里的信息容易泄露,通常只保存不重要的信息,重要的信息放在session中