как при доступе к компьютеру пользователя, хакер может войти в систему с сохраненным паролем.Если хакер имеет доступ к компьютеру пользователя, он может поймать пароль, поскольку браузеры также сохраняют пароли локально (конечно, зашифрованные).
Не уверен, что вы имеете в виду здесь.Если вы попросите IE запомнить ваш пароль для сайта, и кто-то имеет пароль к вашему компьютеру и может использовать ваш IE, тогда да, он может войти в систему, используя ваш пароль.Но это не относится к хешированию, куки и т. Д.
Прежде всего, хешированный пароль не может быть восстановлен.Поэтому, если у кого-то есть хэш вашего пароля, он не знает ваш пароль.
Когда вы входите на сайт, который запрашивает пароль, вы предоставляете пароль, который отправляется в зашифрованном виде.Стандартная практика заключается в том, чтобы хранить пароль пользователя как хеш, т.е. не сам пароль.Таким образом, вы вводите пароль, и принимающий сервер сравнивает хэш с сохраненным.
Теперь в связи с вашим вопросом об отправке хешированного пароля внутри файла cookie, это связано с управлением сеансом.То есть, чтобы определить, успешно ли пользователь уже вошел в систему или нет.
ИМХО, используя только хешированный пароль как способ определить, уже вошел ли пользователь в систему при использовании простого HTTP, не очень хорошая идея.
Но если это то, что вы спрашиваете, то это уже другая тема.
Т.е. как лучше всего управлять сессиями по HTTP-соединениям