Sesiones
A todo esto .. antes de decir si a sesiones o no a cookies .. deberias plantearte que va hacer tu aplicación ..
Como ejemplo decisivo .. mira estos foros . tienen la opcion de "recordar contraseña" .. así lo hace via cookie y así puedes entrar a estos foros desde el mismo PC ..
Problemas: .. si alquien me usa mi PC .. y uso el modo "recordar contraseña" .. estará aquí bajo mi nick xD ...
Esos Pc's van a tener un SOLO y uncio usuario .. o van a ser varios tipo cibercafé ? ...
Yo siempre apuesto por sessiones en Pro de la seguridad .. Mis sitios no tiene opción "recordar contraseña" (nunca uso cookies) .. el que me pregute le dire q es por su bien .. si le gusta bien . sino tambien xD ..
Evalua tu .. si necesitas "comodidad" de tus usurios en Pro de Seguridad del sistema .. Ya no solo de q "adulteren" ese passwor q guardes en una cookie sino a que sucedan casos de "suplantación" como el ejemplo q te puse ..
Un saludo,