relocate: Daten mit Javascript von anderer Domain in Webseite einfügen

Beitrag lesen

Nein ist es nicht. Der Zugriff auf fremde Seiten soll verhindern, dass du mit JS Daten aus fremden Seiten abfischen kannst. Mit einem Frame oder einem HTTP Request Objekt hast du ja Zugriff auf das DOM. Mit einem script Element kannst du aber kein DOM einbinden, sondern auschließlich JS Code.

Oh, ich hatte bislang immer gedacht man kann nur aufbereitetes XML einbinden.
Eigentlich logisch, heißt ja nicht umsonst XHTTPRequest, hatte mich bislang nicht näher damit befasst, da auf meinem Webspace Serverseitig alles gemacht wird und ich sehr wenig Javascript nutze.

JSONP bedeute lediglich, dass du auf deiner Seite die Freiheit hast, mit einem script-Element JS Code von einer fremden Domain einzubinden. Das wird auf manchen Seiten ausgenutzt und ist als XSS bekannt, aber für diese Lücke bist du als Seitenbetreiber  verantwortlich, nicht der Browser.

Struppi.

Schon klar, das XSS da ein Problem ist das habe ich bislang aber mit AJAX und XHTTPRequest in Verbindung die Möglichkeit über JSONP war mir vorher nicht bekannt. Ein Möglichkeit tatsächliche Dienste anderer Webseiten mittels Javascript ohne Serverseitige Skripte einzubinden wäre aber nicht schlecht.