Pour comparer un mot de passe,il suffit de comparer les hash généré(authentifier un utilisateur par exemple).Il est impossible de reverse un hash mais une même chaine donnera toujours le même hash,sans salt.On peux rapidement voir où cela nous mène...
Si tu veux permettre à l'utilisateur de récupérer son mot de passe à l'aide de md5,il faut lui en générer un nouveau.