Le blowfish c'est bien ... Mais lent.
Comme précisé dans l'article que tu as donné : How much slower is bcrypt than, say, MD5? Depends on the work factor. Using a work factor of 12, bcrypt hashes the password yaaa in about 0.3 seconds on my laptop. MD5, on the other hand, takes less than a microsecond.
De plus BCrypt (si je ne me trompe pas) est une bibliothèque à rajouter.
Je n'utilise dans ma méthode que des fonctions implémentées de base dans PHP.
Pour ce qui est de password_hash, comme tu le dis, il faut une 5.5, si tu es sur un serveur mutualisé (ou un dédié pas à jour) .... Tu oublies ^^'
De plus, si tu arrives à trouver un mot de passe crypté avec une méthode qui contient un salt fixe et un salt variable, je te tire mon chapeau.