מממ...
טוב, אז ככה, אם אתה רוצה שתהיה לך אפשרות לשמור לוגאין של משתמש מסויים משמע שהוא לא יצטרך לעשות לוגאין לתוך האתר שלך אחרי הלוגאין הראשון שלו, אין דרך אחרת לעשות את זה פרט לעוגיות. אתה חייב לשמור את המידע על המחשב שלו... בקשר להצפנה, כמו שאתה עצמך כתבת, כן רצוי ומומלץ שהרי אם לא תצפין את הסיסמה של המשתמש שלך כל מי שיודע מה זה קוקי יוכל לראות את הסיסמה של המשתמש שלך. בקשר לקידוד... MD5... תזכור שזה קידוד חד כיווני (אלא אם אתה הולך לבנות סקריפט שלם רק כדי לנעול ולפתוח את ה- MD5...) ואז מהרגע שאתה מקודד את הסיסמה בקידוד הזה, הדרך היחידה שלך להמשיך ולעבוד עם זה מול הדאטה בייס שלך היא בהשוואה ישירה של הסטרינג שיש אצל המשתמש שלך בקוקי עם מה שרשום אצלך.... דרך יותר טובה... מממ... ברגע שאתה לוקח את הלוגאין והסיסמה של המשתמש שלך ושם אותם על קוקי, זה כמו בדיוק לשים קוקי ובתוכה לשים סתם נתון כל שהוא כמו שם המשתמש של היוזר שלך עם ערך של נגיד LOGIN=TRUE, וזהו שהרי, כל עוד יש לו את הקוקי על המחשב (או על כל מחשב אחר יש לו גישה לתוך האתר) אז למה בכלל מראש לאכסן את השם משתמש ואת הסיסמה (אפילו שהיא מוצפנת) על המחשב של המשתמש? תיקח קוקי, שים בה למשל את מספר ID של המשתמש שלך עם אישור כניסה למערכת וזהו. ברגע שהמשתמש שלך לא רוצה את הלוגאין הקבוע, תמחק את הקוקי או תאפס את המשתנה וזהו, לא יהיה לו לוגאין אוטומטי... נראה לי שקצת סיבכתי כאן עם הסבר שאמור להיות פשוט אבל מקווה שעזרתי ולו בקצת. בכל אופן אני (ואני בטוח שגם אחרים) אשמח לדעת מה עשית לבסוף ואיך. בברכת הצלחה שנאור.