Okay... Cette page ne change pas vraiment le mot de passe, elle permet de gérer le token non ? Le token qui tu gènères est bien seulement affecté à l'utilisateur ayant oublié son mot de passe ?
Ça prendrait la page où il y a le UPDATE users SET password = ? WHERE reset_token = ? je pense, si tu vois de quoi je parle. (reset.php j'imagine) :-)