Dom-Based XSS on parameter ?vsid=