http://en.wikipedia.org/wiki/Cross-s...ery#Prevention

in generale di solito si usa un token generato per ogni form, poi al submit si controlla il valore del token...