Dettmer Strutz: mit javascript fremde seite durchsuchen nicht möglich ?

Beitrag lesen

Hallo Leute,

mich interessiert diese Probematik auch, da ich vor einen ähnlichen Problem stehe. Ich würde gern, für eine Tippgemeinschaft,  die Quoten von einen Onlinewettbüro automatisch auslesen und in eine Datenbank schreiben. Dazu dachte ich mir, die Seite mir der Tabelle der Quoten in ein Frame zu laden und auszuwerten. Leider komme ich aber nicht an die Daten ran. Nun lese ich folgendes :

dann kriege ich nur einen error: access denied from this domain to xyz...

Ja, das ist ein JS-Sicherheitskonzept, die "Same origin policy". Prinzipiell darfst Du nicht auf Dokumente von anderen Domains zugreifen (weil dort ja z.B. eine Kreditkartennummer stehen koennte, die Dich nichts angeht).

Dies ist aber doch völlig unlogisch, da man den Quellcode doch jederzeit angucken bzw. wegspeichen und dann auswerten kann. Das heißt doch nur, daß ich ein Umweg machen muß. Also warum kann ich nicht ein öffentliches Document durchchecken, schliesslich könnte ich mir die Daten ja auch durchlesen und die Kreditkartennummer abschreiben. Desweiteren ist es mir einigen anderen Programmiersprachen überhaupt kein Problem Seiten aufzurufen und direkt auszuwerten.

Ausserdem kann ich mir nicht vorstellen, daß jemand Daten ungeschütz ins Netz stellt, die mich nichts angehen.

Ich würde mich sehr freuen, wenn mir jemand diese Logik dieses JS-Sicherheitskonzept genauer erklären könnte.

Grüße
Dettmer