谈谈cookie和webStorage
2015-11-28 11:54
225 查看
前言
这个问题面试官经常会问,一般人也都能答出些东西,但是我想说这里水很深,特别是对cookie的理解和运用上,太有讲究了。【浅层】webStorage
html5中的Web Storage包括了两种存储方式:sessionStorage和localStorage。sessionStorage用于本地存储一个会话(session)中的数据,这些数据只有在同一个会话中的页面才能访问并且当会话结束后数据也随之销毁。因此sessionStorage不是一种持久化的本地存储,仅仅是会话级别的存储。
localStorage用于持久化的本地存储,除非主动删除数据,否则数据是永远不会过期的。
【中层】 webStorage和cookie的区别
Web Storage的概念和cookie相似,区别是它是为了更大容量存储设计的。Cookie的大小是受限的,并且每次你请求一个新的页面的时候Cookie都会被发送过去,这样无形中浪费了带宽,另外cookie还需要指定作用域,不可以跨域调用。除此之外,Web Storage拥有setItem,getItem,removeItem,clear等方法,不像cookie需要前端开发者自己封装setCookie,getCookie。
但是Cookie也是不可以或缺的:Cookie的作用是与服务器进行交互,作为HTTP规范的一部分而存在 ,而Web Storage仅仅是为了在本地“存储”数据而生
浏览器的支持除了IE7及以下不支持外,其他标准浏览器都完全支持(ie及FF需在web服务器里运行),值得一提的是IE总是办好事,例如IE7、IE6中的UserData其实就是javascript本地存储的解决方案。通过简单的代码封装可以统一到所有的浏览器都支持web storage。
localStorage和sessionStorage都具有相同的操作方法,例如setItem、getItem和removeItem等
【深层】Cookie的弊端分析
cookie虽然在持久保存客户端数据提供了方便,分担了服务器存储的负担,但还是有很多局限性的。第一:每个特定的域名下最多生成20个cookie
1. IE6或更低版本最多20个cookie
2. IE7和之后的版本最后可以有50个cookie。
3. Firefox最多50个cookie
4. chrome和Safari没有做硬性限制。IE和Opera 会清理近期最少使用的cookie,Firefox会随机清理cookie。
第二:cookie的最大大约为4096字节,为了兼容性,一般不能超过4095字节。IE 提供了一种存储可以持久化用户数据,叫做uerData,从IE5.0就开始支持。每个数据最多128K,每个域名下最多1M。这个持久化数据放在缓存中,如果缓存没有清理,那么会一直存在。
优点:极高的扩展性和可用性
1.通过良好的编程,控制保存在cookie中的session对象的大小。2.通过加密和安全传输技术(SSL),减少cookie被破解的可能性。
3.只在cookie中存放不敏感数据,即使被盗也不会有重大损失。
4.控制cookie的生命期,使之不会永远有效。偷盗者很可能拿到一个过期的cookie。
缺点:
1.Cookie数量和长度的限制。每个domain最多只能有20条cookie,每个cookie长度不能超过4KB,否则会被截掉。2.安全性问题。如果cookie被人拦截了,那人就可以取得所有的session信息。即使加密也与事无补,因为拦截者并不需要知道cookie的意义,他只要原样转发cookie就可以达到目的了。
3.有些状态不可能保存在客户端。例如,为了防止重复提交表单,我们需要在服务器端保存一个计数器。如果我们把这个计数器保存在客户端,那么它起不到任何作用。
相关文章推荐
- 一家公司要了你后,凭什么给你开高工资?
- if语句优化
- 11月英语小记
- Linux命令行上传文件到百度网盘
- 在C++里类多一点好还是少一点好?
- JavaScript实现页面跳转的几种常用方式
- 友善之臂tiny4412使用SD卡烧录uboot,并使开发板从SD卡启动进入uboot过程记录。
- 在C++里类多一点好还是少一点好?
- android 广播获取网络状态及判断234G
- POJ 1458/HDU 1159 最长公共子序列 (动态规划)
- 机器学习中使用「正则化来防止过拟合」到底是一个什么原理?为什么正则化项就可以防止过拟合?
- Oracle的入门及一些基本操作
- CCBPM 父子流程设计说明
- 给师弟师妹们学习数据挖掘的一些建议
- 第二十九节 MT-iBeacon基站关于LightBlue软件的使用
- 我们应该爱上“犯错”——读应试教育的死穴,恰在于堵死了孩子“犯错”的空间
- RecyclerView里notifyItemRemoved的坑
- 优秀的项目经理需要具备哪些品质?
- 树莓派2代B的GPIO与实物关系图及入门教程
- iPhone和iPad各代的分辨率