JavaScript から別のドメインにアクセスしようとしています (ページ タイトルを取得するため) が、同じオリジン ポリシーの bc にアクセスできません。
私が気付いたのは、ブックマークレットを介してブラウザーに「インストール」された JavaScript は、このポリシーによって制限されないということです。
これにより、セキュリティがどのように保たれているのか疑問に思いました...たとえば、おいしいブックマークレット...それらを変更して、delicous.comのajaxを開始できます...これを行う予定はありませんが、同様に誰かがブックマークレットに対してこれを行うことができます私が作成すること。
ここでどのようにセキュリティを作成しますか?
一部のサイトでは、ajax を介したパブリック アクセスが許可されていますか?