Следующий оператор добавляет taint/разрушение данных к свойству, поэтому скрипт не может отправить это свойство серверу, не имея разрешения для конечного пользователя/end user's permission:
taintedStatus=taint(window.defaultStatus) // taintedStatus теперь не может быть отправлена в URL или form post без // end user's permission