Quello che Cris penso voglia intendere è che ci sono mille modi oltre al tasto destro del mouse per vedere il codice quindi se metti la password in chiaro nello script javascript del tipo (getin=="password")hai protezione pressochè nulla.
Per il resto potresti usare le sessioni, crei una $_SESSION['auth'] e prima di ogni codice della pagina index controlla che sia impostata a TRUE se non fosse così ti rimanda al login.
Esempio semplice
Codice PHP:
<?php
session_start();
if ($_SESSION['auth']==TRUE)
{
/* pagina index */
}
else
{
header(location: login.php);
}
?>