Всем спасибо за внимание, причина нашлась — в конфиге было включено $config['csrf_protection'] = true. Выяснил, пройдя по input.class и закоментив, сначала, $this->_sanitize_globals(). В коде метода была отсылка как раз на csrf. Правда теперь не понятно, как отправлять post с включенным csrf, но это уже дело наживное;)
Всем спасибо!