あ、あと1つ、ちょっと気になったので。
http://be.2ch.net/test/pass.phpって、誰でもいつでも叩けますよね?
てことは周知のメアドを使っていると、誰でもいつでも本人の意思にかかわりなくパスワードをリセットできちゃいますよね?
これ、案外うっとおしいんじゃないかとw
変更の可否を尋ねるメールを送る形式にしたほうがええかなぁ・・・・と思いました。