Christoph Brosdau: AJAX REQUEST / Same Origin Policy

Beitrag lesen

hallo.

ich habe eine website erstellt, die, wie folgt aufgebaut ist:

"reale adresse" -> nur eine html seite mit einem iframe, dessen source auf eine andere domain verweist.

die gesamte seite findet also in diesem iframe statt und nicht mehr auf der "eigentlichen" adresse. das problem sind jetzt, wie erwartet, die ajax-aufrufe. firefox verbietet mir, aufgrund der SOP, das Laden der AJAX Requests. Für mich unverständlich jedoch bleibt die Tatsache, dass, egal von welcher domain ich die Daten holen möchte, es immer verboten bleibt.
kommen die daten beispielsweise von der "realen adresse", werden sie blockiert, kommen sie von derjenigen, die im iframe referneziert wird, werden sie auch blockiert.
von wo dürfen die daten denn nun noch kommen, bei solch einem konstrukt?

danke für die hilfe,

c.brosdau