Tienes que agregar una tabla de paso para que cuando un usuario haya solicitado el cambio esta tenga sus datos con excepcion del password que tendra que llenar.
Una vez el vaya a la url, esta revisa solo en esa tabla, y si acierta a sus datos anteriores, cambias la pass por la que el haya ingresado.
Suerte!