1. Делайте валидацию полей формы на клиенте и сервере.
2. После отправки формы - очищайте форму и POST запрос
3. в начале файла обрабатывающего отправку формы через ajax пропишите:
header('Content-Type: text/html; charset=utf-8');
if(!(isset($_SERVER['HTTP_X_REQUESTED_WITH'])))
header("location: /"); //действие, если запрос не ajax
ну и можна капчу поставить для надежности, но не обязательно.