Đừng làm vậy ...
Đầu tiên, hãy sử dụng thứ gì đó tốt hơn md5. Sau đó, tạo một cách để "đặt lại" mật khẩu, nhưng không bao giờ là cách để thực sự truy xuất mật khẩu từ db ...
Điều đó sẽ làm cho ứng dụng của bạn kém an toàn hơn, nhưng thậm chí có thể tệ hơn; bạn và người dùng của bạn sẽ gặp sự cố nếu dữ liệu của bạn bị đánh cắp! Ai đó sẽ có một cơ sở dữ liệu với tên người dùng và mật khẩu của tất cả người dùng của bạn!