关于cookie与session的说法,错误的是 ()A.cookie数据存放在客户的浏览器上,session数据放在服务器上。B.cookie如果不设置过期时间,则表示
过期时间、路径和域,路径与域合在一起就构成了Cookie的作用范围,因此用Cookie方式可实现SSO,但域名必须相同; Session是一种服务器端机制,当客户端访问服务器时,服务器为客户端创建一个惟一的Session ID,以使在整个交互过程中始终保持状态,而交互的信息则可由应用自行指定,因此用Session方式实现SSO,不能在多个浏[...