Не сохраняйте ни пользователя, ни пароль.Это ваш сайт, он не нужен для проверки пользователя, если вы сделаете соответствующие меры:
Создайте новую таблицу базы данных для хранения запомненных входов в системупо крайней мере:
- Длинный уникальный случайный идентификатор
- Идентификатор пользователя
Когда пользователь проверяет Поле Запомнить меня , создайте новую запись и отправьте длинный случайный идентификатор.
Когда вы получаете запрос от анонимного пользователя, проверьте наличие файла cookie и, если необходимо,войдите в него.
Вы можете использовать в качестве дополнительных проверок безопасности, которые вы рассматриваете (сохранять даты для удаления старых имен входа, проверки IP-адресов ...), но это общая идея.