Помните, что Javascript все запускается в клиентском браузере.Пользователь может видеть код и с помощью правильных инструментов может редактировать его на месте.
Поэтому ничто является "безопасным", когда вы запускаете Javascript в браузере.Вы всегда должны предполагать, что злонамеренный пользователь может и будет изменять ваши вызовы ajax, настраивать ваши переменные и изменять поток вашего кода javascript.
Однако, если вы учли это, сделав свой сервер-безопасность стороннего кода (т.е. предотвращение атак с использованием SQL-инъекций и т. д.), тогда вам не нужно слишком беспокоиться об этом.Хакер будет пытаться взломать ваш сайт, поэтому вам не нужно беспокоиться о том, сработает ли он для него.
Для обычного пользователя, который просто запускает код нормально, тогда ответ - да: ваше перенаправление JS должно быть совершенно безопасно.Пользователь может отключить Javascript, но, конечно, событие Ajax не сработало бы, если бы JS был отключен.
Если вы написали свой код Ajax, чтобы иметь запасной вариант для пользователей, не являющихся JS, тогда вы можете захотеть также обеспечить откат для перенаправления, но, по всей вероятности, ваш откат Ajax в любом случае загрузится прямо на перенаправленную страницу.