на стороне клиента нет ничего безопасного.
Вы легко меняете флаг входа в Cookies в любом браузере. Поэтому рекомендуется сохранять данные, связанные с входом в систему, на $ _SESSION
php.
Если вы хотите продлить сеанс, просто посмотрите на session_set_cookie_params()
.
По умолчанию один и тот же сеанс будет использоваться для текущего домена и всех путей в этом домене. Таким образом, он доступен для чтения как для blahblahblah.com/, так и для blahblahblah.com/login/
Когда пользователь входит в систему, сохраните имя пользователя и хэш пароля в сеансе.
В начале каждого сценария проверьте имя пользователя и пароль сеанса с тем, который указан в базе данных. Если все верно, тогда установите флаг (например, $ userLoggedIn = true), чтобы указать на стороне сервера, что пользователь вошел в систему. Иначе false.