Хотя, как говорит Джейсон Лебрун, запретить людям, имитирующим отправку формы, практически невозможно, вы можете, по крайней мере, остановить случайные попытки. Наряду с реализацией предложений Назария (которые легко обойти, если вы действительно этого хотите), вы также можете создать какое-то уникальное значение на стороне сервера (я назову его токеном), которое вставляется на ту же страницу, что и ваш Ajax. Затем Ajax передает этот токен с другими вашими аргументами на страницу process.php, после чего вы можете проверить, что этот токен действителен.
UPDATE
см. Этот вопрос относительно токена
токен анти-CSRF и Javascript