Вам не нужно использовать форму!Просто создайте новый URL-адрес, связанный с функцией, которая «помечает» сообщения.Например,
(r'^myapp/star-post/(?P<post_id>.*)/$','myapp.views.myview')
Поэтому, если вы отправите запрос на этот URL-адрес, он найдет сообщение в вашей базе данных, изменит поле на «помеченное звездочкой» и вернет ответ на ajax.
Тогда у вас может быть функция обратного вызова в случае успеха, которая изменит CSS соответствующим образом (заполните звездочку или т. Д.).Таким образом, вам не нужно беспокоиться о CSRF.
Но вы можете спросить, а как насчет атак между сайтами?Что ж, если вы используете аутентификацию пользователя с проверкой cookie, вам не нужно беспокоиться об этом!Ааа, и ты в порядке.