non ha molto senso usare ajax per ricaricare un'intera pagina ... come non ha molto senso il codice php che stai usando ...


<?
$lan=$_GET['lan'];
include("lan/".$lan.".php");
?>


ora pensa se nella url appendo

?lan=../index

... quanto ci divertiamo