non ha molto senso usare ajax per ricaricare un'intera pagina ... come non ha molto senso il codice php che stai usando ...
<?
$lan=$_GET['lan'];
include("lan/".$lan.".php");
?>
ora pensa se nella url appendo
?lan=../index
... quanto ci divertiamo![]()