ОК, давайте не будем все здесь наивными:
<script> "<!-- </script> -->"; document.write("hello world"); </script>
(должен пройти фильтры, предложенные regexadvice)
Отфильтровывание javascript - это критически важный элемент безопасности, а это значит, что вы должны делать это тщательно и правильно, а не быстро взламывать.