So "aktuellen" Status:
http://www.googlewatchblog.de/2010/0...-xss-attacken/Wie es scheint, sind die Kommentare mit script in veränderter Form zurück. Scheint als würde YouTube "Script" ab sofort einfach aus dem Kommentar löschen, kann man hier gut sehen:
Wo vorher '< script >' stand, jetzt nur zwei Klammern.
Was vielleicht noch interessant ist: HTML-Tags (also alles mit < am Anfang und > am Ende) werden nicht mehr akzeptiert. Dann postet YouTube "Fehler, versuche es erneut". Der sichere Modus für Kommentare ist weiter aktiv.