i så fall får du dölja den i html-koden eller i adressen till sidan.
i html koden får du skapa en
<input type="hidden" name="..." value="...">
i adressen blir det
sidan.php?variabel=hemlig_text
du skulle ju också kunna lägga den i en cookie men trodde inte det skulle passa i och med att du inte ville ha en session.
oavsett så blir det inte hemligt.
du kan ju kryptera den om du vill.
annars är väl session enda sättet att inte skicka det till användaren.