hola he estado leyendo en este mismo foro como recuperar una contraseña
por lo que entendi se asigna la opcion al usuario "olvide mi contraseña", se genera una nueva contraseña aleatoria encriptadola con md5() guardada en la tabla y se le envia via email la que no fue encriptada.
mi pregunta es como funciona en los casos en que se envia un codigo de activacion via email con una clave encriptada, el usuario desde el email hace un click en la url <a href=...etc> con la clave de activacion encriptada y le muestra un formulario de activacion de cuenta para que se ingrese nuevamente el password.
algo similar al metodo utilizado por los foros Invision.