Desde: https://developer.mozilla.org/En/Same_origin_policy_for_JavaScript
¿La API de bibliotecas AJAX de Google omite la misma política de origen?
The same origin policy prevents a document or script loaded from one origin from getting or setting properties of a document from another origin. This policy dates all the way back to Netscape Navigator 2.0.
¿Por qué no es la misma política de origen forzada ?, cuando una tiene una etiqueta de script como este:
<script src="http://ajax.googleapis.com/ajax/libs/jquery/1.3.2/jquery.min.js"></script>
Estoy seguro de que me falta 'algo', he leído
http://code.google.com/p/browsersec/wiki/Part2#Same-origin_policy
un montón de veces, pero no puedo averiguar ...
Ese es el tipo de respuesta que me gusta. Simple pero conciso. – Cesar
Lo que dijo Cesar :-) También vale la pena señalar que la política del mismo origen se aplica al dominio de la página, no al script: un script cargado desde example.net por una página en example.com solo podrá acceder ejemplo.com, no ejemplo.net. – NickFitz