après avoir fait quelques recherches, la seule "solution" à ce problème est l'appel de:
if($.browser.mozilla)
netscape.security.PrivilegeManager.enablePrivilege('UniversalBrowserRead');
ce sera de demander à l'utilisateur s'il permet à un site web pour continuer. Après il a confirmé que tous les
les appels ajax, indépendamment de son type de données sera exécuté.
Cela fonctionne pour les navigateurs mozilla, IE < 8, un utilisateur doit permettre à une croix de domaine d'appel
de manière similaire, une version besoin pour obtenir configuré dans les options du navigateur.
chrome/safari: je n'ai pas trouvé une config drapeau pour les navigateurs jusqu'à présent.
à l'aide de JSONP comme type de données serait bien, mais dans mon cas, je ne sais pas si un domaine que j'ai besoin
d'accès prend en charge les données dans ce format.
Un autre coup de feu est d'utiliser HTML5 postMessage qui fonctionne de la croix-domaine aussi, mais je ne peux pas
les moyens de doom mes utilisateurs pour les navigateurs HTML5.