キャリアメール認証って変更されて意味無ないんじゃないかなぁ
仕組みとしては

キャリアメールとパスを入力してもらって送信

そいつをMD5かなんかしてキーとして仮保存

そのキャリアメールにキーから作った踏んでもらうURLつけて認証確認メールを送信

踏んだURLと保存してるキーを照合

キーを認証済みとして登録

後は投稿時にCookieかなんかでキー送ってもらう?
仮登録キーは早めに掃除せんとね。

でもなんか甘そう、、、