if ($inf['id'] == 0 OR $inf['email'] != $_POST['email']) err('<b>Такого пользователя не существует!</b>');
ну так можешь сделать, это убережет от того что тебя волнует. Если емейл НЕ будет введен или будет введен но НЕ правильно тогда смена пароля не произойдет и на емейл ничего не отправится.
P.S хотя такое восстановления это полная кака. В случае если я знаю емейл одного из пользователей я просто буду постоянно восстанавливать ему пароль чтобы он не смог зайти по старому тем самым быстро убью его интерес находится на сайте.
567773372 (14.11.2019 в 15:21) Cu Chulainn, посмотрел уже сам скрипт там восстановление чисто по ид и одно поле ввода ид незнаю как то глупо:/
Хз поглядим