Обычно, если вы хотите запомнить пользователя, вы генерируете «ключ» и сохраняете его в базе данных, затем устанавливаете его «время жизни» (это может быть что угодно, например, 6 часов или 2 дня).Вы сохраняете этот ключ в куки (вместе с идентификатором пользователя).Теперь каждый раз, когда пользователь подключается к сайту, вы сравниваете оба ключа.Если срок действия ключа в базе данных превышен, вы генерируете новый ключ и сохраняете его в файле cookie.Таким образом, если кто-то украл файл cookie (каким-либо образом), ему пришлось бы использовать его, прежде чем снова подключиться к сайту и сбросить ключ.Это метод, который я чаще всего вижу.