Такая вредоносная ссылка будет примером класса уязвимостей безопасности, известных как подделка межсайтовых запросов, CSRF. Ссылка на выход из системы является относительно безвредной, но удаленный сайт может настроить несколько скрытых форм и опубликовать их на своем сайте, чтобы выполнить любое действие, возможное через POST.
Самая распространенная контрмера заключается в том, чтобы включить в каждую форму запрос, случайное скрытое значение, а затем проверить это значение. Проверка заголовка реферера может сработать, но учтите, что некоторые браузеры вообще не отправляют реферер.
Подробнее: http://en.wikipedia.org/wiki/Cross-site_request_forgery