Вы можете использовать <FORM METHOD="post" ACTION="action.cgi" AUTOCOMPLETE="off">
, но я думаю, что это работает только в IE.
Вы также можете использовать случайную строку для идентификатора поля пароля, чтобы браузер не мог быть уверен, что ранее введенный пароль аутентифицирует ту же страницу в этот раз.
Другая стратегия состояла бы в том, чтобы не использовать type = "password", поскольку браузер использует это для идентификации поля в качестве пароля - однако это не очень хорошая идея, поскольку пароль не будет скрыт, когда пользователь вводит его форма. Любой javascript для эмуляции этого не будет выполнен, если JS был отключен.
Я думаю, что использование первых двух методов, вероятно, было бы как можно более хорошим решением, не прибегая к тому, чтобы советовать своим пользователям не разрешать браузеру хранить пароли.