高木浩光@自宅の日記 - 新はてなブックマークの登録ブックマークレットは使ってはいけない で書かれているとおり、使うのは止めるべき、でしょう。 別にこれは、はてなブックマークに限ったことではなく、閲覧しているページにページ内ウィンドウ(擬似ダイアログ)を作成するようなタイプのブックマークレット一般に言えることでしょう。 ページ内ウィンドウ(擬似ダイアログ)は、閲覧しているページ(があるサイト)のコントロール下となるため、サイトオーナ側で悪意のある仕掛けを比較的容易に施せる。 にも関らず、 ページ内ウィンドウ(擬似ダイアログ)に表示されたページは一見ではURIを確認できない。 正規に提供されているブックマークレットを自ら実行して表示された内容であれば、つい信用してしまう。 ために、悪意のあるサイトによる被害を受けやすくなるものと思われます。 例えばはてブの場合、現状のままでは、少し調べれば簡