Я читаю вопрос здесь в SO " jQuery Linking vs. Download ", и я почему-то не понимаю.
Что произойдет, если вы разместите страницу на http://yourserver.com
,но загрузить библиотеку jQuery из http://ajax.googleapis.com
, а затем использовать функции, определенные в сценарии jQuery?
Не учитывается ли в этом случае "та же самая политика происхождения"?Я имею в виду, можете ли вы сделать AJAX-вызовы обратно на http://yourserver.com
?
Считается ли выполняемый JavaScript исходящим из yourserver.com
?
Суть в том, что вы не знаете, что загрузил пользовательс какого-либо стороннего сервера (извините, Google), и все же код, выполняемый на его компьютере, так же хорош, как тот, который он загружал бы с вашего сервера?
РЕДАКТИРОВАТЬ: означает ли это, что если я используюсчетчик веб-статистики от третьих лиц, которого я не очень хорошо знаю, они могли бы «внедрить» некоторый код и вызвать в мои веб-службы, как если бы их код был частью моего?