זו בעיית אבטחה חמורה! כי מספיק איזה XSS קטן ולמי שהותקף נגנבה הסיסימא Cleartext...
בד"רכ שומרים איזה כמה פרמטרים יחודיים או שדה אחד יחודי מוצפן שאי אפשר לזייף (או לנחש) ואז ככה "משאירים" את הבחור להיות מחובר לאתר.
לא נתקלתי באתרים ששומרים את הנתונים בעוגייה רק בשביל הautofill של הפרטים הללו... :\
