Siz eski şifreyi (MD5 halde) geri üyeüye yollamış oluyorsunuz. Rasgele bir şifre oluşturmalı, bunu veritabanına kaydetmeli ve kaydetmeden önceki (MD5lenmiş) şifreyi maille atmalısınız.
Bu arada mail yollamasının nedeni fonksiyonlarının değerleri arasında ayrı bir fonksyion kullanmasnız olabilir. stripslashes($hepsi) yani... Temizleme işlemini orada tanımlamadan önce yaparak deneyin lütfen.
[konudışı]Üslûbum nası?

[/konudışı]