Welchen Browser verwendest Du? Ich weiß nicht, ob es Firefox sein muss, evtl. geht es auch mit anderen.
Mir ist noch eingefallen, dass das Stichwort dazu nicht Cross-Site-Scripting, sondern Same Origin Policy ist.