Di norma le verifiche come sicurezza è lato server, non per l'invio dei dati lato client
Per scrupolo potresti criptare i dati lato client e decriptarli lato server ma non credo ne valga la pena, considera che facebook fa un grosso uso di jquery e non credo che cripti nulla per l'invio dei dati.
Io comunque quando eseguo accessi ajax/jquery l'unica accortezza e inviarli in post