Hallo Raketenporzellankistengroßmutter,
denn im Falle des Formmailers gibt es keine angemeldeten Nutzer, deren Berechtigungen / Identität man mittels CSRF-Lücken ausnutzen könnte.
Da wäre ich ganz vorsichtig.
Denn längst nicht alles, was nicht vordergründig wie ein Mailformular aussieht, ist auch keines,
Du meinst, dass der Formmailer vielleicht als Grundlage für etwas anderes benutzt wird (das dann halt auch E-Mails verschickt), für das man dann doch CSRF verhindern wollen würde?
Gruß
Julius