Вы неправильно понимаете эти политики.
SOP запрещает странице (например, в рамке) взаимодействовать со страницей из другого домена или читать ресурс (AJAXзапрос) в другом домене.
Нет ничего плохого в том, что скрипт из другого домена выполняет на вашей странице, если вы явно загружаете его.(так работает JSONP) Однако вы не можете прочитать исходный код сценария, поскольку это ресурс из другого домена.
Ограничения безопасности браузера основаны на источнике страницы, на которой выполняется код, а не на сайте.что конкретный <script>
произошел.
Обратите внимание, что включение Javascript из другого домена предоставляет этому сценарию полный доступ к вашей странице;он может отправлять запросы AJAX (в ваш домен) и красть информацию, отправляя запросы не AJAX в другие домены.
Включать сценарий из другого домена можно только в том случае, если вы доверяете этому домену.