Zitat von
Sascha L:
Auch bei einer Passwortvergessen-Funktion sollte immer ein neues erstellt werden und nur dieses temporäre PW sollte dann per Mail verschickt werden.
Das ursprüngliche kann beim phpBB, wie oben gesagt, gar nicht geschickt werden, da nur ein Hash davon gespeichert wird.