@oliver: Pa to je za sada najočiglednije rešenje...
@noviKorisnik: mislim da te nisam razumeo šta pokušavaš da kažeš.
GET -> POST nije nikakvo osiguranje. Ko spamuje, njemu je sve jedno

(iako je sve kod mene vec POST)
Znači, ona kada treba da pošalje poruku, mora da kline na "new message" gde mu izađe formular. Neki predlažu da tu dodam neki "secret" code u session koji proveravam kada klikne na "send".
Ja sam čak nešto razmišljao da encrypt-ujem podatke, dovoljno je samo username primaoca koji se encryptuje nekim ključem...