Il est très risqué d' utiliser les cookies pour une auto connexion. Si j' ai bien compris ce que tu veux faire...
Le principal dangé est le vol de cookie puis l' émulation de ce dernier.
Pour cela, je te conseil (et d' ailleur très fortement), dans ton md5 d' ajouter beaucoup d' autres valeurs. Or, une bonne parade (et d' ailleur la seule) poiur ce protèger du vol de cookies et d' ajouter dedans toutes les valeurs du navigateur du visiteur.
Par exemple, un mec qui utilise internet explorer vol le cookie d' un visiteur qui utilise fire foxe. Lorsque tu vas vérifier la validité du cookie, tu te rendras compte que ce n' est pas le bon navigateur.
C' est que forcément, il y a un petit souci. Dans ce cas là tu refuse la connexion et tu effaces le cookies.
Entre le plus de paramètres qui te permettront de personnaliser le cookie...
Dans ce cas c' est beaucoup plus délica d' émuler le cookie...
zebdinou pour les intimes / Blog : http://www.zebden.fr
Petit conseil, ne jamais mettre un pass même crypté dans un cookie, a la limite garde ta configuration (sans le pass) en cryptant tout, l'os et l'identifiant.
Tu peux rajouter des paramètres cryptés qui permettront d'identifier l'utilisateur mais jamais le pass.
Étant donné que le mot de passe est haché, il n'est pas crypté ;)
Stocker le mot de passe dans le cookie est particulièrement inconscient. L'avantage, justement des session, c'est de fournir un mécanisme avec des jetons.