Y porqué no pones la página que lleva el formulario dentro de ese iframe, de esta forma las páginas de los usuarios se abrirán ya dentro del mismo iframe y no se reflejará la dirección en la barra de direcciones del navegador.
Por ejemplo:
Primera página: Código HTML:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>Mi sitio</title>
<style type="text/css">
*{
margin: 0;
padding: 0;
}
html,body {
height: 100%;
width: 100%;
overflow: auto;
}
</style>
</head>
<body>
<iframe width="100%" height="100%" name="portapasswords" scrolling="no" frameborder="0" src="passwords.htm"></iframe>
</body>
</html>
Segunda página: Código HTML:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>Formulario de passwords</title>
<script type="text/javascript">
// Aqui tengo los datos de los usuarios, que los colocare en un archivo externo .JS
function Login(){
var done=0;
var username=document.login.username.value;
username=username.toLowerCase();
var password=document.login.password.value;
password=password.toLowerCase();
if (username=="primero" && password=="primero") { window.location="primero.htm"; done=1; }
if (username=="segundo" && password=="segundo") { window.location="segundo.htm"; done=1; }
if (done==0) { alert("Nombre de usuario y/o contraseña no válidos"); }
}
</script>
</head>
<body>
<div>
<form name="login" onkeypress="if(event.keyCode == 13) event.returnValue = false">
<input name="username" id="inputRutTitular" onblur="this.value = formatearRut(this.value)" onkeypress="if (event.keyCode == 13) document.form1.password.focus();" />
<input name="password" type="password" />
<input type="button" value="Verificar" onclick="Login()" />
</form>
</div>
</body>
</html>
Saludos
* Como tu mismo reconoces este sistema de login no tiene ninguna seguridad.