Mam pytanie, zalecane jest trzymanie hasel w bazie zakodowanych md5, tylko mam pewne pytanie, mianowicie przy forum phpBB2, gdy chcemy zmienić hasło, udajemy się do profilu i w polu textarea mamy haslo, jakim cudem?

<input type="password" value="*******" name="haslo">
<?php if($_POST['haslo']!='*******'){ zmien_haslo(); } ?>