Ist das sicher?

Kann ich denn diese auch wieder encodieren, um z.B. dem Benutzer sein aktuelles Passwort zuschicken zu können, wenn er es vergessen hat?
 
Nein (sowas macht man doch auch nicht ^^).

Man legt die Passwörter aus dem Grund mit md5 in die DB, dass Mitarbeiter die auf die DB dürfen die Passwörter der User nicht sehen.

Passwort vergessen:
-> neuen Key generieren (min 6 stellig)
-> per email an user
-> mit md5 in DB
 
Stimmt hast recht!

Ich werde das wohl auch so machen! :)

Mal sehen wie es läuft!

//EDIT

Habs hinbekommen!

Versuche jetzt die anderen Sachen noch zu machen :)
 
Zurück