Кто-то или что-то умышленно или нет пытается провести csrf атаку.
Приведенный выше код не дает выполнять несанкционированные действия от лица авторизованного пользователя.
К примеру если вы админ на сайте example.com и случайно забрели на вредоносный сайт badguy.com на котором расположена картинка:
<img href="http://example.com/admin/user/delete?id=1"/>
Без этой замечательной проверки вы, будучи залогиненым в админке и ничего не подозревая грохнете пользователя 1.
Как писалось выше - избавляться ни от чего не нужно, нужно перехватить исключение через
try
{
// ...
}
catch (RuntimeException $e) {
// и тут написать корректное сообщение для потенциального атакующего =)
}