Esta respuesta (¿de forma incorrecta?) indica
No, siempre que CORS Access-Control-Allow-Origin esté en su valor restrictivo predeterminado. Esto evita que el sitio web externo acceda al sitio enmarcado a través de Javascript / etc.
Sin embargo, estaba bastante seguro de que no se puede acceder a un sitio web enmarcado a menos que sea el mismo dominio, independientemente de la configuración de CORS:
por ejemplo esta respuesta
un iFrame no puede leer el contenido de otro iFrame a menos que estén en el mismo dominio.
Los marcos tienen derechos de script y protecciones otorgadas por la Política del mismo origen. Un script que se ejecuta en un padre no puede leer el contenido de un iframe secundario de otro dominio.
Entonces, mi pregunta es, si se implementa CORS, ¿es posible que un dominio lea contenido de otro dominio sin emitir una solicitud AJAX?
por ejemplo en el primer post
Victor puede verificar el contenido del HTML que recupera y verificar también todos los scripts a los que se hace referencia.
¿Cómo se lograría esto? ¿Se puede lograr sin AJAX (es decir, es posible leer marcos cruzados oa través de cualquier mecanismo en el DOM, o se trata de un sitio que emite una solicitud AJAX al otro?).