2010-11-21 13 views

Répondre

5

Il existe d'autres exceptions notables, dont certaines sont décrites dans cet article de Wikipédia. Ils comprennent:

  • feuilles de style
  • Scripts (voici comment JSONP œuvres)
  • soumissions de formulaire
+0

@ Mathew- faire d'autres exceptions Action de grâce aux PFN existent? - Je ne trouve pas de bonne référence sur ce point – Yarin

+3

La règle d'origine identique s'applique au chargement d'une image dans un élément de canevas HTML5, mais c'est la seule façon de l'appliquer aux images. Vous pouvez faire document.getElementById ('img'). Src = 'http: //some.other.domain/foo.jpg' ou 'var i = nouvelle Image(); i.src = '...'; 'et il n'y aura pas de problème. – PleaseStand

+2

@Yarin: les soumissions de formulaires HTML, le chargement JavaScript/CSS et le cadrage ne sont pas non plus soumis à la POS. Dans certains navigateurs, XMLHttpRequest peut ignorer le SOP si le serveur tiers l'approuve avec un en-tête 'Access-Control-Allow-Origin'. http://code.google.com/p/browsersec/wiki/Part2#Life_outside_same-origin_rules – PleaseStand