Ответ 1
Вы неправильно понимаете эти политики.
SOP не позволяет странице (например, в кадре) взаимодействовать со страницей из другого домена или читать ресурс (запрос AJAX) в другом домене.
Нет ничего плохого в script из другого домена, выполняемого на вашей странице, если вы явно загружаете его. (что работает JSONP) Однако вы не можете прочитать источник script, так как это ресурс из другого домена.
Ограничения безопасности браузера основаны на источнике страницы, выполняющей код, а не на сайте, из которого был получен конкретный <script>
.
Обратите внимание, что включение Javascript из другого домена предоставляет script полный доступ к вашей странице; он может отправлять запросы AJAX (в ваш домен) и красть информацию, отправляя запросы, не связанные с AJAX, в другие домены.
Включите script из другого домена, если вы доверяете этому домену.