Цитата(Programmer_Hard @ 2:04:2008 - 11:47)

-давать новый временный пароль на почту, в случае забывания. Затем пользователь может зайти как по забытому )) , так и по временному паролю. Если он не зайдет в течение 1 часа и не сменит пароль, то пароль останется прежним (забытым).
Вариантов этого много, например не пароль временный, а генерить хитрый линк и по почте его, а кликнув в письме попадаешь на страницу где дают возможность менять пароль.
Еще секюрные вопросы/ответы сюда приплести и т.д. вариантов мона напридумывать массу, главное чтоб пользователей не сильно утомляло.
Цитата(Programmer_Hard @ 2:04:2008 - 11:47)

Самое сложное сделать кепчу
Ее не надо делать, просто поискать, даже поиск тут даст линки на готовые.