certo che devi usare pass md5... io le uso.

nel db stori pass_md5 = md5($pass)

quando il client si collega confronti

(mysql) pass_md5 == md5($client_pass) (client)

ciò che transita sono solo gli md5() e stai tranquillo