Zerosquare (./35) :
si l'alternative c'est "personne n'installera les mises à jour" 
Vu le nombre de vieilleries (que ce soit au niveau des versions de serveurs web, au niveau des versions de PHP, ou au niveau des versions de logiciels) qui trainent sur le net... il n'y a pas tellement de quoi rire, je crois

Zerosquare (./35) :
Mais de là à considérer que c'est la bonne méthode, il y a un pas que je ne franchirais pas 
Dans le cas du hachage de mots de passe, à choisir, je préfère un développeur qui ne comprend pas tout à la sécurité et qui passe par password_hash() (correctement branchée, ça va de soit), plutôt qu'un développeur qui ne comprend pas tout à la sécurité et qui passe par un md5() bien basique, hein.
Je dis pas non plus d'activer la MAJ automatique de tout et n'importe quoi sur des serveurs ^^ (encore que, des fois, ça serait peut-être pas plus mal... )