hi,
print MAIL "Subject: $subject\n\n";
print MAIL "$body\n";
das kann bei PHP so nicht passieren, da subject und to getrennte parameter des mail()-befehls sind.
aber dafür gibt's da natürlich andere potentielle schwachpunkte ... (mir ging's ja eh eher um ein heise-mäßiges posting. aah ... das tat gut!)
gruß,
wahsaga