Для меня самый простой способ - добавить RequestContext в функцию render_to_response
return render_to_response('grade.html',
{'form':form},
context_instance=RequestContext(request))
Это всего лишь одна возможность, важно то, что вы должны где-то обработать токен csrf, а RequestContext сделает это.
Другая возможность - сделать это вручную:
from django.core.context_processors import csrf
params = {}
params.update(csrf(request))
return render_to_response('grade.html', params)