Salut, je suis ici pour te prouver que ton script est assez dangereux niveau sécurité
Dimanche, j'avais rien à faire alors j'ai mis au point un petit script qui permet de récup les pass stocker sur le localstorage et les envoyer sur notre serveur (un site externe quoi)
PS : Je suis pas ici pour inciter au hack, je te donne juste les codes pour que tu vois que c'est assez vulnérable.
L'UserScript
http://pastebin.com/iHX0Gc8s
La page PHP
http://pastebin.com/QUcPsgyA
J'ai commenté le code donc pas la peine d'expliquer 