Не храните свое имя пользователя или пароль в куки. Всегда предполагайте, что каждый в Интернете может видеть каждый файл cookie на компьютере человека. Вместо этого вам нужно сохранить session_id и IP-адрес, с которого они получили доступ, в вашу таблицу MySQL, а затем сохранить session_id в cookie. Большинство браузеров очищают переменные сеанса, когда вы закрываете окно, но они не очищают куки. Поэтому вы сначала проверяете сеанс (они в настоящее время вошли в систему), и если они не вошли в систему, тогда вы проверяете cookie (были ли ранее вошли в систему, и что еще более важно - это был с этого IP-адреса?)
Конечно, если у них есть session_id, но они не имеют правильного IP-адреса, заставьте их войти в систему. У них может быть просто интернет-провайдер с динамическими IP-адресами, или они могут прослушивать сетевой трафик и пытаются войти в систему с правами администратора без пароля.