Bon, petite explication. Complètement hors-sujet, mais bon.
Le protocole http qui définit comment un navigateur (IE, firefox, netscape....) doit discuter avec un serveur est un protocole sans connexion. Ça veut dire quoi ? Par exemple, vous allez sur le site du cinequizz, vous accédez donc à :
http://cinequizz.forumactif.com/index.forumIl y a un échange entre le navigateur et le serveur, et hop, voila la page qui arrive. Ensuite, vous décidez de cliquer sur "Les films cinema" pour connaitre les derniers conseils de BTB (

), vous tombez-là :
http://cinequizz.forumactif.com/viewforum.forum?f=2Entre ces deux requetes, le serveur ne s'est pas rappelé de vous (de votre ordinateur, disons). Au moment de la seconde requete, tout se passe comme si vous n'étiez jamais passé par la page d'accueil.
Du coup, ça peut poser problème, par exemple pour les sites où ils faut s'identifier : il faut bien que le serveur est un moyen entre deux requetes de se rappeler qu'on s'est bien identifié. Du coup, hop, invention des cookies.
Qu'est-ce qu'un cookie ?
C'est un petit fichier qui est envoyé par le serveur, qui est stocké quelque part sur votre disque par le navigateur et qui peut contenir diverses informations.
Lorsque vous revenez sur le serveur à l'origine d'un cookie, le navigateur renvoie les cookies qu'il a reçu de lui, de sorte que le serveur peut exploiter ces informations. Par exemple :
- savoir que ça fait 4 fois que vous venez aujourd'hui
- pour le site de la fnac, savoir que vous avez consulté la page du dvd "le regne des tenebres", le serveur peut alors ajouter une pub pour des films approchants...(véridique)
Lorsque vous donnez votre mot de passe sur le site du cinequizz, vous recevez un cookie (ou plusieurs; je vois que j'en ai plusieurs qui proviennent de cinequizz) qui va (vont) servir à vous identifier tant que vous ne vous deconnecterez pas. La plupart du temps, les informations contenues dans les cookies sont codées, pour qu'on ne puisse pas le falsifier. En effet, supposons que le cookie contienne tout bêtement le nom de login. alors il m'est facile de trouver le cookie sur mon disque, de l'ouvrir (c'est un fichier texte) et de marquer "mandra" à la place de "Bagheera" pour me faire passer pour elle !
Bien.
Lorsqu'on coche la case "se connecter automatiquement", il doit y avoir un cookie qui reste sur le disque même après qu'on soit déconnecté (les cookies peuvent et devraient avoir une période de validité, j'y reviendrai). Lorsqu'on revient sur le site, le serveur reconnait le cookie et nous connecte.
Maintenant, le cookie a peut-être un durée de vie limitée, ce qui expliquerait que ça ne marche pas toujours pour toi, Mandra. Ou alors, on peut les effacer toutes ces tonnes de cookies, on peut en avoir marre de donner des infos sur soi. Même dans IE, on peut le faire. Je ne crois pas qu'on puisse être aussi fin dans le traitement des cookies qu'avec Mozilla/Firefox, mais enfin... Je ne peux pas vous dire exactement dans quel menu il faut aller pour faire ça, je ne suis pas sous windows.
Ces cookies sont à la fois indispensables et insupportables. Ils peuvent être utilisés dans des buts détestables : supposez que vous allez sur la page du journal Le Monde, il y a une pub pour Microsoft ou IBM. Bon, cette pub n'est pas donnée par le serveur du Monde mais par un autre serveur spécialisée dans la publicité sur internet (du genre advertising.com). Vous récoltez donc les cookies du Monde, mais aussi un cookie de advertising-machin. Ce dernier cookie peut contenir l'info que vous êtes passés par le site du Monde (et donc que vous êtes quelqu'un qui s'informe, peut-être un cadre, et sûrement pas quelqu'un qui va acheter un cd de lorie, je caricature, mais c'est à peu près ça). Maintenant vous allez sur un autre site, disons Lequipe.fr qui contient aussi une pub bidule, aussi fournie par advertising-machin : la pub bidule n'est pas figée; en réalité, vous renvoyez votre cookie qui dit que vous êtes allés sur le site du Monde, et la pub peut s'adapter à ça pour vous proposer un produit en accord. C'est-y pas beau ?
Et bien sûr, ces cookies à des fins commerciales n'ont pas de fin de validité, comme ça, on continue à se les trainer et advertising-machin sait tous les sites que vous avez visités (pas tous, puisqu'il n'y pas que advertising.com qui fait de la pub, mais il y a assez peu de boites de ce genre, donc...)
Maintenant, pour ce qui est des mots de passes, c'est encore autre chose, c'est le navigateur qui se rappelle que, à telle adresse, vous avez rempli les cases avec tel login et tel mot de passe. Donc, on peux effacer les cookies, sans effacer les mots de passe.
Voilà, c'est un peu long, mais j'espère que ça a été instructif !

(fait soif, maintenant)
_________________
Bagheera, aka chat-noir, aka chat-loupe