Hallo :)
> ich gehe mal davon aus das es eine benutzerfehler ist, vielleicht sind es zu viele schritte.
Ja, der Anwenderfehler. Scheint mir immer wahrscheinlicher.
Allerdings würde ich das anders nennen: einige User sind zu blöd einen Link zu öffnen und sich ein neues Kennwort auszudenken.
> du könntest das so machen das derjenige ein neues passwort verlangt dieser per email gesendet wird, er muss seine email angeben und nur wenn diese in der datenbank hinterlegt ist bekommt er ein neu generiertes passwort.
>
> das wäre noch einfacher, einfacher gehts nicht.
*nickt* ich bevorzuge die aktuelle Variante weil sie nicht ein Zufallskennwort benutzt das sich sowieso keiner merken kann und ich bevorzuge sie weil so nur der echte Benutzer sein Kennwort ändern kann und nicht jeder der zufälligerweise eine fremde Mailadresse kennt.
Und ich habe entschieden was gegen eine Umstellung auf die "naive" Variante weil ich kein Interesse habe es der Ignoranz perfekt bequem zu machen.
Wie ich es im Moment sehe läuft es auf ein Bilderbuch (Screenshots) hinaus.
Grüße von
Orion
