Вы можете отправить им URL, который позволит им самостоятельно сбросить пароль.
Вы можете создать таблицу базы данных, в которой хранятся как минимум идентификатор пользователя и значение хеш-функции.
Отправьте пользователю ссылку, содержащую хэш, и на странице получения найдите соответствующую информацию и разрешите пользователю сбросить пароль к учетной записи. Который я надеюсь, что вы храните в базе данных как хэш-значение. Пароли в виде простого текста никогда не следует хранить или отправлять.
Просто убедитесь, что срок действия ссылки истекает или деактивируется после смены пароля. В противном случае кто-нибудь может перейти по этой ссылке, когда захочет, и сменить пароль.