אין יותר מדי מה לאבטח..
אתה צריך לעשות בדיקה בדפים כדי לוודא שלא ערכו את הקוקיז, לדוגמא:
PHP קוד:
$username = mysql_real_escape_string($_COOKIE['user']);
$password = mysql_real_escape_string($_COOKIE['pass']);
if(!mysql_num_rows(mysql_query("SELECT * FROM `users` WHERE `username` = '$username' AND `password` = '$password' ")))
{
header('Location: login.php');
}