Во-первых, я смущен, что не знаю этого. Я знаю, что все это работает, но просто не знаю почему. Есть кое-что, что я до сих пор не знаю о CDN и таких вещах, как Google Analytics или Adsense.
Если эти сценарии поступают из домена, отличного от домена вашего сайта, как все это связано с той же политикой происхождения (SOP) и межсайтовый скриптинг (XSS)? Из того, что я понимаю о XSS и SOP, эти сценарии просто не должны запускаться или взаимодействовать с DOM на вашем сайте. Почему им предоставляются особые привилегии? И как эти особые привилегии отличаются от других внешних скриптов, которые вызывают ошибки в браузерах из-за XSS и SOP?
Вкратце, я хочу знать, почему сценарии из другого домена могут запускаться, взаимодействовать с моим сайтом и манипулировать им?