Die Javascript-Wertübergabe zwischen verschiedenen HTML-Dokumenten mittels window.name zur client-seitigen Wertübergabe zwischen Formularen oder zum Nachladen von Framesets (Iframes) etc. birgt folgendes Problem: Wenn man das window.name-Property auf einer Seite gesetzt hat, und der Nutzer dann zu der vorherigen Seite in der History navigiert, dann kann diese sowohl die Daten mit ihren eigenen überschreiben, d.h. korrumpieren, als auch, was noch erheblich problematischer ist, auslesen und ggf. an ein CGI-Skript etc. schicken. Fazit: Es muss sehr deutlich davor gewarnt werden, auf diese Weise irgendwelche sicherheitsrelevanten (Benutzer-)Daten oder URLs zu übergeben.