对于 jQuery 或 YUI3 等 JavaScript 库,Google 或 Yahoo 都将脚本托管在其 CDN 上,YUI 3 Cookbook 段落说:
也许您的页面使用 SSL,在这种情况下加载远程资源是一个坏主意,因为它会将您的用户的安全信息暴露给远程站点
我只能看到 CDN 站点必须是可信的,否则恶意 JavaScript 可以在 www.mycompany.com 的网页上运行。但是假设 CDN 站点(谷歌和雅虎)是很受信任的,为什么 SSL 网页不想在 CDN 上包含那些 JavaScript 库——它如何“将用户的安全信息暴露给远程站点”,如书?