总之,不用 csrf 肯定会有问题,谁都不愿意来冒这个风险,但是 kindeditor 又没有支持,找了一下,发现这个是最简单得一种,贴出来,让大家少走点弯路 http://www.cnblogs.com/yeelone/archive/2012/11/17/2774466.html