Sei sicuro che il campo della tabella che contiene md5 sia abbastanza lungo (32) da contenere la stringa criptata con md5?

Comunque controlla anche le righe...

$_POST['passw']=md5($_POST['passw']); <----
if (controllo($_POST['user'],$_POST['passw'])!=0) {

e prova solo con

Codice PHP:
if ( controllo($_POST['user'],md5($_POST['passw'])) != ) { 
ByeZ