session存储在服务器位置上,可以通过php.ini里面配置session相关配置
cookie存储在客户端上的上(其实可以分两种:
1,持久性cookie,设置了cookie的时间,以文件方式存在硬盘上,
2,会话cookie,没有设置cookie时间,cookie的生命周期也就是关闭浏览器前就消失,一般不会保存在硬盘,而是保存在内存上)
- 服务端session的相对于客户端的cookie安全性要较高一点
- session在服务器集群的时候容易不同步,而cookie不会