suit: automatisches Login - best practice

Beitrag lesen

Also wozu so kompliziert denken: ein Cookie, in dem der Benutzername mit dem (gehashten) Passwort steht und fertig.

Ein Cookie mit einer SEHR langen Session ist weitaus sicherer als das Passwort in gehashte Form ins Cookie zu legen. So kann man sich "nur" einloggen, aber nicht aus einem Hash auf das Password schließen.