Ein CAPTCHA ist immer gut. Wenn du das mit Hash's lösen willst, dann benütze bitte sha. md5 ist veraltet.
So z.B.:
$hash = hash('sha256', $password);
Wenn du das noch ein wenig sicherer machen willst, dann kannst du, wie Mad Dog schon gesagt, den Hash ein wenig Salzen.
z.B. die User-ID an das...