Hallo Raketenporzellankistengroßmutter,
Du meinst, dass der Formmailer vielleicht als Grundlage für etwas anderes benutzt wird (das dann halt auch E-Mails verschickt), für das man dann doch CSRF verhindern wollen würde?
Ja. z.B. kann man mit Exchange/Outlook auch Ressourcen (Konferenzräume, Leihgeräte) verwalten. Das geht im Prinzip durch ein Email mit einem Terminwunsch im Anhang. Und längst nicht immer (ist ja alles Windows-Zeug) haben diese Server aus dem Internet erreichbare Adressen…
Ah, das war es. Jetzt hat es Klick gemacht, das war der Fehler meiner Grundannahme. Nicht die Cookies sind die Berechtigung des Nutzers, die ausgenutzt wird, sondern sein Zugriff auf nicht aus dem Internet erreichbare Dienste. Da gehört tatsächlich ein Hinweis in den Artikel.
Gruß
Julius