Y luego hablan de páginas inseguras, etc
La forma de hacer esto es usando cookies, almacenas los datos de sesión en una cookie en el equipo cliente y cuando este carga la página la lees.
EN LA COOKIE NUNCA SE DEBE ALMACENAR NI EL NOMBRE DE USUARIO NI LA CONTRASEÑA, así que utiliza identificadores de sesion o codigos que cambien en cada sesión o algo que se te ocurra.
PHP trabaja con las cookies como si de una variable GET, POST, etc se tratase, así que no te debe resultar complicado.
Funciones:
set cookie get cookie