TwinkleStar03 says to YSITD
同一個 webapp 然後惡意的 js payload 來自 userinput 啊