Всем привет. Имеется следующая CSP, возможно ли как-то эксфильтрировать данные при помощи xss кроме как через кучу тегов img? default-src 'self' https://*.googleapis.com https...
Кто работал с разными SASTами - можете подсказать какой вендор наиболее тщательно анализирует php скрипты?