Это не работает кросс-домен. Это основная функция безопасности, препятствующая работе javascript между доменами (она называется политикой одного и того же происхождения).
Представьте, что вы начали на каком-то злом сайте: www.evil.com
. Оттуда, так или иначе, они вынуждают вас нажать на ссылку, которую вы ожидаете, чтобы перейти на чувствительный сайт (PayPal, ваш банк, что угодно). Однако вместо того, чтобы отправлять вас на этот сайт, они фактически вставляют его. Вы идете вперед и входите в систему. БАМ.
Если бы их сценарии имели доступ к DOM междоменного iFrame, они могли легко поймать любые данные, которые вы передаете через формы журнала в формах. Противно, а? Там просто нет способа справиться с этим безопасно, поэтому он отключен (кроме, возможно, JSONP)