לא בדיוק..
אתה כתבת שצריך לשמור את האי פי בתוך שדה hidden ולשלוח את זה עם הטופס, בצורה הזו המשתמש כן יכול לראות מה נשלח (ע"י סניפר פשטני), יכול לראות שהייתה כוונה לקחת ממנו את האי פי, ואולי לנסות לשחק עם זה... הקטע הוא שאין צורך לקלוט את האי פי לפני מילוי הטופס אלא רק אחרי, אז לא צריך לשלוח כלום עם הטופס, סריקת האי פי תתבצע אחרי שליחת הטופס וללא ידיעתו של הגולש.