Стандартным соглашением будет оставить поле пароля пустым с сообщением, в котором будет указано что-то вроде «Введите и подтвердите пароль, чтобы изменить его».Затем в обработчике формы, если пароль пуст, не обновляйте его в базе данных.
Вы никогда не должны отображать зашифрованный пароль MD5 для пользователя.