Конечный пользователь всегда сможет манипулировать html и javascript, которые он / она получает, и вы ничего не можете с этим поделать.
Вам нужно будет проверить данные отправки формы в вашем приложении, чтобы убедиться, что пользователь соблюдает правила. В этом контексте я бы даже не поставил «id» в форме. С помощью codeigniter в функции deleteUser вашего контроллера Admin вы можете получить «id» текущего пользователя, вошедшего в систему, используя аналогичную строку кода:
$this->session->userdata('user_id');
Никогда доверять предоставленным пользователем данным.