atooo,
il y a 14 ans
est ce que dans ton config.php il y a :
$config'csrf_protection'] = TRUE;
?
dans ce cas avant de faire une requête ajax il faut récupérer le token csrf ,
ça donne quelque chose comme:
var csrf = $('input[name^="csrf"]').val();
$.ajax(
{
type: "POST",
url: "ajax/",
data: csrf_test_name='+csrf,
...