No se puede.
Aún si pudieras sacar del inspector los valores, simpre se podría guardar la página localmente, modificarla, guardarla y luego hacer click para enviarla con datos falsos.
Jamás hay que confiar en las entradas!
Tu problema es nada más que de enfoque y la solución muy simple: en vez de usar los valores recibidos por $_GET o $_POST, lo que tenés que hacer es recibir el ID del auto o de la ropa, hacer una query y obtener de nuevo los valores del producto, ya que son esos los únicos valores que son confiables.
Las DB son de veras muy rápidas, y esto que parece ser acceder 2 veces al mismo dato (cosa que no es cierta porque cada ejecución de un script es independiente de las otras) es muchísimo más rápido que los demás procesos, e incluso pued emejorar la velocidad en general ya que así se transmiten menos datos al servidor.
Pasando a un ejemplo, en una página estás mostrando el producto con ID 123, del cual se ve el nombre, el precio, el código, etc, y el botón de comprar que es un formulario que apunta a otra página; en esta otra página, recibís el ID 123 y con él hacés la misma query anterior para obtener todos sus datos y sarlos. De esta forma el precio será siempre el de la DB y no el que haya visto el usuario.
Salduos cordiales!