Der Martin: Frage zur SOP

Beitrag lesen

Hallo Patrick,

Gesetzt den Fall, ich binde auf www.example.com/seitex.html ein JavaScript ein, das bei mir (z.B. atomic-eggs.com/js/testscript.js) gehostet ist, und dieses JavaScript sorgt für einen Ajax-Request, um eine Datei auf atomic-eggs. auszulesen... greift da die Same Origin Policy beim Aufruf der Seite www.example.com/seitex.html?

nach meinem Verständnis ja.
Es ist AFAIK völlig unerheblich, woher das eingebundene Javascript geladen wird; entscheidend ist die Domain, von der das HTML-Dokument kommt, in dessen Kontext das Script läuft.

Aber:
<quiz name="wer-wird-millionär">
Wie sicher sind Sie sich? - Hmm, neunzig Prozent.
</quiz>

Schönes Wochenende,
 Martin

--
Wer es in einem Unternehmen zu etwas bringen will, muss so tun, als hätte er es schon zu etwas gebracht.