Jedenfalls gebe ich immer wieder die Empfehlung, bei MD5-Hashing zum Passwort auch dessen zu benutzende Länge in einer separaten Tabelle abzuspeichern und zu überprüfen.
Absolut kein guter Tipp. Grund: Der Angreifer kennt dann die Länge des Passworts, was einen Brute-Force-Angriff wesentlich (bis zu 50%, wenn er von "hinten" anfängt sogar um wesentlich mehr...) verkürzt.