Причина, по которой вы никогда не должны хранить незашифрованный пароль в куки, заключается в том, что кража куки в этом случае обеспечит постоянный доступ. Если вы сохраняете хешированную версию, возможно, вы сможете выдать себя за пользователя, если cookie действителен, но у злоумышленника не будет возможности снова войти в систему после того, как этот файл cookie будет признан недействительным.
Короче говоря: никогда не храните текстовую информацию в браузере клиента, всегда используйте (возможно соленые и / или подписанные) хэши как для паролей, так и для имен пользователей.