Hallo Rolf,
Zumindest ist das so mein Kenntnisstand. Bin ich da fehlinformiert?
Ich glaube eher, du hast das missverstanden. Das JS wird im Kontext des Dokuments eingebunden, via <script>
-Tag. Die URL ist zwar eine Google-URL, aber der Kontext ist trotzdem der des Dokuments, du hast es ja via <script>
-Tag eingebunden.
Ich habe dir mal einen Versuchsbaukasten aufgebaut. Die Bausteine:
- https://static.wwwtech.de/test.js setzt den Wert von
document.cookie
in ein Textfeld - https://cloud.defunct.ch/test.html bindet die JS-Datei ein. Wenn mit
?set-cookie
aufgerufen, wird vorher ein Cookie gesetzt.
Um das nachzuvollziehen rufst du also https://cloud.defunct.ch/test.html?set-cookie auf und danach https://cloud.defunct.ch/test.html. Beide male enthält das Textfeld foo=bar
.
Edit: du hast mich übrigens tatsächlich kurz unsicher gemacht 😉
LG,
CK