funktioniert bei phpBB tatsächlich, habe ich selbst schon in einem Testforum so gemacht, weil ich das Passwort vom Admin vergessen hatte.

Das Passwort ist natürlich verschlüsselt. Jedoch das verschlüsselte Passwort (z.B. von einem User, dessen Passwort man kennt, bzw. den man schnell mal anlegt) kann man natürlich kopieren und beim Admin einfügen. Innerhalb eines Forum werden alle Passwörter scheinbar gleich verschlüsselt. Besser wären natürlich individuell "gesalzene" (salted) Passwörter, mit denen dieses Vorgehen nicht möglich wäre. Zumindest war das bei 3.0.x immer so gewesen, ich wüsste nicht, dass sie das geändert hätten.
Wäre ja ein echter Knaller (boing) ... oder was verstand ich gerade nicht wirklich ...
Hilfe, Klärung erbeten. Dankeschön.