¿Por qué los creadores de HTML DOM y/o Javascript decidieron rechazar solicitudes entre dominios?¿Cuál es el objetivo de la política Anti-Cross-Domain?
Veo algunos beneficios de seguridad muy pequeños de rechazarlo, pero a la larga parece ser un intento de hacer que los ataques de inyección de Javascript tengan menos poder. Eso es discutible de todos modos con JSONP, simplemente significa que el código de JavaScript es un poco más difícil de hacer y tienes que tener la cooperación del lado del servidor (aunque podría ser tu propio servidor)
Detenga lo que sea que esté haciendo y no escriba otra línea de HTML o Javascript hasta que comprenda completamente este problema. Escribir Secure Code, 2nd Edition, Chapter 13 es una excelente introducción a los problemas. –