Насчет входа по одному клику, т.е. не вводя логин пароль можно
просто
1. Увеличить срок жизни куков
или
2. Прикрутить OpenId            
                        
         
            
            
            
                учётки надо защищить, прекрепив их к номеру телефону, а для востанавления отправлять новый пароль по смс, на номер телефона            
                        
         
            
            
            
                HOODReD,  мне простительно, никогда с этим не сталкивался гг            
                        
         
            
            
            
                и кому же верить? все таки уменьшит этот скрипт возможности взлома или нет? кто как думает. выводы про то что если можно подобрать пароль, то можно так же и код этот-показались мне логичными.            
                        
         
            
            
            
                HOODReD (15.01.2011/12:45)
Неа, не сработает. Я в бошке прикинул все возможные решения использования защиты до написания своих постов. Защиту реализовать не получится.
С другой стороны - зачем реализовывать чтото опасное, и по
Если изменить немного алгоритм, то всё нормально будет.            
 
                        
         
            
            
            
                Натури сбрутил насрал на сайте, учетку забанили или удалили ни какой пароль менять не надо 

а 5 секунд чтобы зайти на сайт - это вообще жесть 
             
                        
         
            
            
            
                Ну,так есть резон ставить этот мод на сайт или нет?