Допустим, я хочу использовать AJAX для получения файла json из другого ненадежного домена.
Затем я анализирую ответ как объект JavaScript без какой-либо оценки сценария.
(Cookie не отправляется с моим запросом.)
Я не понимаю, почему браузер мешает мне сделать это.
Я понимаю, что если бы я оценил ответ как сценарий, то это было бы проблемой безопасности.
Я понимаю, что есть обходные пути для достижения вышеуказанного.
Есть ли причина, по которой мой конкретный сценарий должен быть предотвращен, или он просто случайно попал в драгунет того же происхождения?
Спасибо.
(при условии, что сервер не поддерживает CORS)