bonjour:
le cookie est enregistré coté navigateur (c'est a dire chez toi)... il ne permet de suivre une session QUE si du coté serveur tu repertorie aussi les session actives et que t'arrive a lier les deux (exemple tu mets une chaine dans le cookie, la mm chaine dans un bdd et tu vérifie qu'ils vont ensemble, avec des durées limites etc...)
la session PHP est un fichier enregistré coté serveur uniquement, ce qui apporte un peux plus de sécurité... et encore....
pour plus d'infos a propos des sessions serveur: http://www.phpsources.org/tutoriel-sessions.htm
j'espère avoir répondu a ta question.
Bonne journée!

Some Geek: Tous les programmeurs sont des brutes, [...] ils violent chaque ligne, chaque language [...] et n'on aucun goût pour la beauté de ./sh