Att kryptera lösenorden är inte till mycket nytta. Inloggningsuppgifter ska inte sparas i cookies alls. Använd istället sessioner (då bara sessions-id:t sparas i cookien) eller slumptal med begränsad giltighetstid (dvs när man loggar in sparar du ett slumptal i databasen för den användaren och sätter ett klockslag som talar om hur länge det gäller).