então existem muitos foruns inseguros :p o que deve ser feito é gerar uma nova password aleatoria e enviar para o email de recuperação ou enviar um link que permite redefinir uma password à escolha.