Tach!
$test_pw = md5($password);
>
> sehe ich das richtig, dass Du Passwörter als md5-Hashes speicherst? Ist das auch sinnvoll? Dabei hatte ich immer gedacht, dass man PW gesalzen und verschlüsselt in der DB speichern sollte...
Felix hat recht! [Einfach MD5 oder auch SHA1 ist schon länger keine gute Idee mehr...](http://www.heise.de/security/artikel/Passwoerter-unknackbar-speichern-1253931.html?artikelseite=1)
Der Link gibt auch eine Hilfestellung.
Jörg Reinholz