是的,setcookie第三个参数就是设定生存时间,具体用法去查手册。
用cookie在用户的机器上写入用户id,用户名,加密后的密码,尽量不要写太多,尤其是权限,因为容易在这里伪造,当访问你的页面时,检查此用户机器上的cookie,并与你数据库内的做下比较,如果相符,就认为他登陆了,并把session赋给他。