Ini juga saya temukan didalam database

“><svg/onload=alert(document.domain)>”@x.y

 dimasukan melalui form input type text,yg kebetulan belum saya filter.