Google AJAX Libraries API是否绕过了相同的原始政策?

Ces*_*sar 13 javascript ajax same-origin-policy

从: https://developer.mozilla.org/En/Same_origin_policy_for_JavaScript

The same origin policy prevents a document or script loaded from one  
origin from getting or setting properties of a document from another origin.
This policy dates all the way back to Netscape Navigator 2.0.

那么为什么不执行相同的原始策略?,当有一个像这样的脚本标记时:

<script src="http://ajax.googleapis.com/ajax/libs/jquery/1.3.2/jquery.min.js"></script>

我确定我错过了'某事',我已 多次阅读
http://code.google.com/p/browsersec/wiki/Part2#Same-origin_policy
但无法弄明白......

Sam*_*ler 18

HTML可以从任何地方加载,它是在页面上运行的另一个脚本,无法从另一个源获取文档.

  • Cesar说:-)同样值得指出的是,同源策略适用于页面的域,而不是脚本:example.com上的一个页面从example.net加载的脚本只能访问示例.com,而不是example.net. (6认同)