Oh ben, tu peux ...
Après il existe une multitude de techniques ...
Par exemple si tu soumets ton formulaire en 'POST' (comme dans ton exemple), tu peux en php récupérer la méthode d'envoi, et si c'est pas POST, tu renvoi un header 403 'accès refusé' (header("HTTP/1.0 403 Forbidden" )) et voilà le tour est joué.
Sinon, tu peux aussi passer par $_SERVER['HTTP_REFERER'] pour vérifier que l'utilisateur vient bien de ta page html.
Regarde du coté des variables transmises par le serveur ('http_referer', 'request_uri', 'query_string', ...).
A toi de chercher maintenant ce qui correspond le mieux à ce que tu veux ...
---------------
By bob.