@Nebulus: Nein, injection hat bis jetzt noch nicht über die formular-felder funktioniert. aber gibt ja noch viele andere möglichkeiten welche ich später testen werde. und wenn das script so rauskommt, hätte diese kleien "schönheitskorrektur" so oder so irgendwann rauskommen müssen, weil das iwann aufgefallen wäre
@Gremlin: stimmt, wäre besser. dann auch auch noch bei einer email-änderung erneute bestätigung per bestätigungs-email einbauen^^
edit: Passwort ändern:
Man wird nach dem ändenr des Passwortes ausgeloggt. Beabsichtigt? Einfach die Session (ggf. auch die Kekse) ändern wäre schöner und vor allem freundlicher für User ;-)