Mae hyn yn mân chwilod yn digwydd pan fydd swydd gan ddefnyddiwr gydag enw defnyddiwr gyfieithu ei adrodd at safonwr a anfonwyd i edau. Mae'r sylwadau HTML yn cael eu dangos am eu bod yn cael eu trosi i HTML-diogel cymeriadau cyn i'r bachyn byd-eang yn cael ei rhedeg.
Cyn-

Ar ôl-

Trwsio-
Yn functions_vbenterprisetranslator_hooks.php dod o hyd i:
PHP Code:
if (strpos($output,'<!--vBET_ENTA-->')) {
$output =& str_replace(array('<!--vBET_SNTA--><!--vBET_NRE-->',
'<!--vBET_ENTA-->'), '', $output);
Yn ei le:
PHP Code:
if (strpos($output,'<!--vBET_ENTA-->') || strpos($output,'<!--vBET_ENTA-->')) {
$output =& str_replace(array('<!--vBET_SNTA--><!--vBET_NRE-->',
'<!--vBET_ENTA-->','<!--vBET_SNTA-->','<!--vBET_ENTA-->'), '', $output);
Mae debyg mai doethach atgyweiria a fyddai'n caniatáu i'r sylwadau gael ei ddefnyddio, hy yn BBCode 'cod', ond nid yw hynny'n destun pryder yn fy achos.