U prevodu ti imaš probleme sa
CSRF?
E sad davno je bilo kad sam se zanimao time u php-u. U osnovi šalješ jedan skriveni parametar kroz forme/url/sesiju/kolačić čija vrednost je validna samo za taj zahtev.
Da koristiš django, mogao bih ti preporučiti
CsrfMiddleware - simple Cross Site Request Forgery protection 