к сожалению, ваш единственный способ - попросить пользователей обновить свои пароли.
Вы также можете генерировать случайные пароли, но это та же самая проблема.
редактировать
Вы можете просто дважды кодировать свои сохраненные пароли. поэтому ваш новый алгоритм хеширования с засолкой будет:
md5(md5($new_password).$salt).':'.$salt
для обновления старых паролей используйте
md5($old_password.$salt).':'.$salt
для проверки правильности введенного пароля просто используйте
list($stored_password, $salt) = explode(':', $salted_password);
if(md5(md5($provided_password).$salt) == $stored_password) {
// you are now logged in
}