Допустим, я хочу получить доступ из скрипта greasemonkey к переменной примитивного типа, определенной на странице.
Если я сделаю так:
if (typeof unsafeWindow.var_name === 'number') {
var n = unsafeWindow.var_name;
// дальше идет использование переменной n
}
сможет ли злоумышленная веб-страница выполнить код в контексте скрипта greasemonkey? Есть ли тут какая-то лазейка?