Po pierwsze jeżeli chcesz żeby to było w miarę bezpieczne to zrezygnuj z tego pomysłu

Ale jeżeli bardzo chcesz to możesz w zdarzeniu onblur dla pola z hasłem wysyłać zapytanie przez XMLHttpRequest żeby porównać hasło po stronie serwera (chyba nie chcesz trzymać haseł w kodzie po stronie usera). Potem jeżeli serwer powie "Ok, stary znam Cię, możesz wchodzić" robisz submit() dla formularza (który nie wiem co będzie robił).