Вы экстернализуете безопасность учетной записи своего пользователя для безопасности учетной записи электронной почты, поэтому, если их пароль Yahoo / Hotmail / Gmail равен «пароль», в то время как вы применяете строгие ограничения на пароли, чтобы кто-то мог попасть на ваш сайт, взломавучетная запись электронной почты пользователя.
При этом, ваша базовая настройка хороша - я не буду беспокоиться о том, что спамеры забивают форму - до тех пор, пока вы не впустите предоставленный пользователем текст в форму, тогдане было бы никакого смысла рассылать спам - таблетки пениса для русских невест во время акций не дойдут.если глупый бот начинает забивать форму, вы всегда можете вставить ограничитель, чтобы каждые X минут могло отправляться не более 1 непогашенного электронного письма для сброса пароля.