Под "пользовательским скриптом" вы подразумеваете userscript или таки клиентскую часть вашего сайта?
В первом случае достаточно безопасно(не опаснее запоминания в самом браузере). Если конечно не допускать очевидных косяков.
Во втором же случае ничего не поможет. Пароль должен храниться и проверяться только на сервере. Более того даже на сервере рекомендуется хранить не пароль, а его хэш.
__________________
29375, 35
|