Premessa: ci si può autocreare il cookie che ci pare con il valore che ci pare.

Ergo: il tuo dubbio è fondato.

Per risolvere devi salvare nel cookie qualcosa che sia "dinamico" e "temporaneo".

Esempio stupido:

Codice PHP:
<?php
// dinamico: questo cookie sarà diverso di giorno in giorno
// temporaneo: questo cookie scadrà in automatico a mezzanotte (essendo che scatta il giorno successivo)

$valore_cookie sha1($username $password date('d-m-y') );
?>