Welchen Browser verwendest Du? Ich weiß nicht, ob es Firefox sein muss, evtl. geht es auch mit anderen.

Mir ist noch eingefallen, dass das Stichwort dazu nicht Cross-Site-Scripting, sondern Same Origin Policy ist.