Йох-ха-нга,
Ю> Еще раз повторяю, что смысла в восстановлении пароля нет. Проще и
Ю> надежнее выдать новый. Есть шанс, что старый пароль мог попасть в
Ю> третие руки.
Когда я говорю о восстановлении пароля, я говорю о восстановлении
пользователя. Менять пароль или нет - неважно, главное чтобы человек
снова смог авторизироваться. В твоем варианте, если есть галка
пароль менять нельзя, а юзер забыл пароль, то он не может убрать эту
галку. Соостветственно я не могу выслать ему новый пароль.
Короче, человек cначала должен доказать свою подлинность, а потом
получить новый пароль. А вот как доказывать, я и хочу спросить у
опытных людей, в частности у тебя, Юрий. :)
Единственный способ из личного опыта - секретные вопросы (по типу
Яндекса). В случае правильного ответа на вопрос (например "Девичья
фамилия матери?") пароль изменяется и информация отправляется на
е-mail. Секретный вопрос является секретной информацией, но не
забывается. Я другого выхода не вижу, но на практике такого нигде не
встречал (на Яндексе секр. вопрос приравнивается к паролю, что очень
беспечно).
Возможно ты имел ввиду ставить галку "не менять пароль" только в
случае его частой смены, но смена пароля даже единожды, или даже раз
в месяц плохо скажется на престиже фирмы.
Может я не совсем тебя понимаю, проще было бы посмотреть как
восстановление пользователя работает в реальности.