Уязвимость в обработке комментариев сайтом позволяет выполнить произвольные
скрипты в контексте безопасности YouTube.
Идем на youtube. Выбираем любое ненавистное видео. Постим следующее:
<script>IF_HTML_FUNCTION?<h1><marquee><font color="red"><u>твой комментарий
здесь<script>