Hi.
Das was du nicht willst nennt sicht GET
und das was du willst ist POST
Dabei werden die Daten im Hintergrund und nicht über die Adressleiste gesendet.
Wenn du Hilfe brauchst, PN me
Edit:
Ich verstehe nicht ganz was du mit "im Quelltext versteckt" meinst. Eigentlich unnötig und meines Wissens nach auch eigentlich nicht möglich. Aber man kann per Script bestimmte Tastenkombis und die rechte Maustaste deaktivieren, sodass man den Quelltext nicht auslesen kann.
Wenn du so paranoid bist (;PP) kannst du auch deine Website so absichern, dass wenn man sie downloadet (STRG+S), man nur eine leere Datei erhält.
Aber im Prinzip brauchst du nur du nur POST. Dein Passwort kann keiner auslesen