You don't store your password in the URL.
I store my session token in a cookie, which is even worse because it's sent with every request.
I store my session token in a cookie, which is even worse because it's sent with every request.