document.nome_form.nome_campo.value
ma se lo script č visibile al client e la "criptazione" č reversibile, cosa cambia da spedirla in chiaro? basta poco per capire come decifrare la password se hai il sorgente del js
io non sono un esperto di sicurezza, ma suppongo che una soluzione possibile sia https