Du hast Dir ja zum Teil schon selbst geantwortet.
Es geht über ein (optinal unsichtbares) Formular per POST oder per GET oder über einen Link (URL) - wobei die letzten zwei in der Adresszeile sichtbar sind.
Wenn Du kein Formular willst bleibt dir nur der Weg über den Link.
In den meisten Webservern kannst Du bestimmte MIME-Typen an ein CGI / FastCGI / ISAPI (gibts auch hier im Forum) binden.
Das bedeuted die Datei "axz34n2.count" muß nicht existieren.
http://www.drweb.de/trickkiste/tricks46.shtml - Trickkiste - Passwortschutz mit Javascript
Der Named dient als verschlüsselte Punktestand.
Mit einer Prüfziffer z.B. Modulus 11 kannst Du es einem Cheater etwas schwerer machen.
Für die Verschlüsselung des Punktestands gibt es massig Möglichkeiten.
Das geht von einer einfachen Umwandeln in ein anderes Zahlensystem (z.B. Basis 36 statt 10 - 26 Buchstaben+10Ziffern)
bis hin über eine serverseitige Logik die Du z.B. über AJAX aus Javascipt heraus nutzen kannst.
Bei SELFHTML findest Du immer wertvolle Infos.
http://de.selfhtml.org/index.htm
Da gibt es auch ein Forum.
http://forum.de.selfhtml.org/