ユーザーログインシステムを作成しました。
パスワードを忘れた場合のページ。ユーザーへのphpメールを使用しています。ユーザーはリンク付きのメールを受け取ります
リンク-
....?email=abc@gmail.com&confirm_code=uefu8878ef...
ユーザーはこのリンクをクリックして、reset_password ページにアクセスできます。
ただし、これは GET を使用しているため、誰でもブラウザの履歴を確認してこのページにアクセスし、パスワードをリセットできます。
なにか提案を?