Ничто из происходящего в браузере не может считаться безопасным или скрытым.
То, что вы хотите, просто невозможно.
Любые чувствительные к безопасности операции должны выполняться на сервере. Если вы хотите позволить пользователю выбирать между «admin» и «superadmin», просто дайте им эти опции в раскрывающемся списке, а затем, когда они отправляют форму, используйте код на стороне сервера, чтобы решить, что, если что-либо, вы хотите сделать.
Если вы не хотите, чтобы они видели один или несколько параметров, не генерируйте тег <option>
для элементов, которые вы не хотите показывать.
Кроме того, убедитесь, что вы не разрешаете недопустимые параметры на стороне сервера в зависимости от ввода пользователя. Например, если вы хотите разрешить только «admin», убедитесь, что, если они вручную создают параметр «superadmin» и отправят его, вы отклоните это на стороне сервера.
Ничему, что приходит из внешнего мира, нельзя доверять.