Hallo,
Das Script selber fordert keine weiteren Daten von irgendwo an.
Bist du sicher?
Gemeint ist doch anscheinend, dass wenn man irgend eine Seite ansurft, das geladene Dokument auch Daten von einer anderen Domain holen kann, z.B. die aktuelle AdSense-Werbung von Google.
Das ist genau die Sicherheitslücke, die ich an anderer Stelle mal erwähnt habe, falls du dich erinnerst. Die SOP greift hier nämlich nicht, weil die Werbeindustrie das nicht haben will.
Gruß, Don P
--
sh:( fo:) ch:? rl:( br:] n4:~ ie:% mo:? va:{ js:) de:/ zu:] fl:( ss:| ls:&
sh:( fo:) ch:? rl:( br:] n4:~ ie:% mo:? va:{ js:) de:/ zu:] fl:( ss:| ls:&