开启Csrf验证后,手写Ajax做交互时的Csrf验证。

对于英文不好的人来说,简直就是个灾难。

@Jay_69 在这个帖子里面提到了他所使用的方法。http://www.yiiframework.com/forum/index.php/topic/12458-csrf-and-ajax/page__p__61013__hl__c+rf#entry61013

$(’#container_id’).load(’?r=controller/action’,{var1:value,var2:value,YII_CSRF_TOKEN:document.getElementsByName(‘YII_CSRF_TOKEN’)[0].value});

当然,要求是页面上要存在这个元素才可以获得,只要存在即可。

这样的话,对于单独使用swfupload而非扩展包的情况来说,就很好解决这个问题了。