ho questo problema ... faccio un controllo di questo tipo:

Codice PHP:
eccc...

 else if ((
form_cod != "<%=rs2("codfeedback")%>")) {
           
alert("Il Codice Feedback risulta errato!!. Se non sei in possesso del codice devi contattare l'hotel.");
           
document.modulo.form_cod.focus();
           return 
false;
        }

ecc... 
<%=rs2("codfeedback")%> è una variabile che ricavo tramite asp .. il problema è che se uno visualizza il cod html mi vede la variabile e ovviamente nel campo form_cod andrà ad inserire il codice che vede vorrei sapere come potrei far eseguire questo codice ma non visualizzarlo quando uno fa visualizza>html ...