MD5 n'est plus considéré comme sûr pour les mots de passe. Point barre.
Tu peux ajouter le login au mot de passe, le saler, faire ce que tu veux... dis toi qu'une carte graphique actuelle peut tester un voire plusieurs milliards de hashs par seconde. Entre ca, les rainbow tables et les attaques par dictionnaire, soit tu t'estimes expert et tu bricoles une solution "robuste" basée sur MD5, soit tu as l'humilité de lire des docs et d'appliquer les best-practices du moment.