Moin!
Sollte man sie warnen?
Jetzt vielleicht schon, nachdem du die glorreiche Idee hattest, es einem ziemlich grossen Kreis von Lesern mitzuteilen, anstatt gleich eine eMail zu verschicken.
Das denke ich auch. Sie sind zwar mittlerweile gewarnt, aber ob das der Internet-AG wirklich viel geholfen hat? Eines muss man lassen: Absender, Empfänger und Betreff sind frei wählbar, der Text allerdings nicht mehr (auf triviale Art und Weise). Selbst Header-Injection war auf die Schnelle nicht möglich (mit Firebug kann man Formulare ja sehr gut testen, schicke Erweiterung). Aber wer solche Sicherheitslücken einbaut, bei dem brennt vermutlich noch mehr.
Schönen Montag,
Robert