Andavos: Cookie Zeit + Sicherheits Fragen

Beitrag lesen

Hallo,
wenn man so einen Cookie setzt, wielange lebt er dann?
setcookie ("Cookie", "Test");

Evt. nur solange, wie der Browser offen ist?
Wenn ja, kann man Cookies auch lebenslänglich speichern lassen?

Sicherheit:
Ich programiere gerade ein Forum, und möchte den Login mit Cookies + Session machen.
Wenn sich der User einlogt, wird ein Cookie (mit seinem Username) gespeichert.
Wenn er wieder kommt, und es den Cookie noch gibt, dann wird der Inhalt des Cookies gelesen. Er ist dann als der eingelogt (per Session), dessen Username im Cookie steht.

Deswegen meine Frage:
Ist das sicher? Könnte eine fremde Person sich nicht dann selbst einen Cookie "schreiben", in dem ein fremder Username steht?
Wenn er dann mit dem gefälschten Cookie auf die Seite geht, würde er als eine andere Person eingelogt werden.

MFG
Andavos

--
http://www.rpgcommunity.de/clanwissen/index.php Webdesign, PHP, Clan-Aufbau und mehr