Üyelere, kayıt olanlar ya da şifresini sıfırlayıp login olanlara verdiğiniz permissionlara dikkat edip, çok pahalı bir SMTP servisi (kullandığın kadar öde gibi servisler) kullanmadığınız sürece şifre sıfırlama hizmeti halihazırda sunmanız gereken bir hizmettir zaten. WordPress gibi köklü yazılımlarda da bu tip çekirdek işlevlerinde ya da bariz gözle görülür işlevlerde çok fazla açık bulunmaz. Gönül rahatlığıyla herkese açabilirsiniz.
Tek dikkat etmeniz gereken bot saldırısı olur vs. SMTP servisinizi şişirip hizmet dışı bırakabilirler. Makinenizi yorabilirler, bunlara dikkat edin yeterli.