Та ну... зато нельзя просматривать пароль админу.. Я ничо не храню в кеше, взломщик просто большепотратит времени на взлом, но все равно взломает, если скрипт уязвимый ))
Не парьтесь регулярку просто для примера написал.
И я не доверяю сессиям из куков. Некоторые арбузы не инициализируют сессию из куков (усвеб 6.0 на яве) из-за его сервера кривого. По этому принудительно беру из куков логин и пасс и пихаю в сессию. Ну и по привычке написал тут проверку на валидность