Это старый, но ...
Мы все должны помнить о: CSRF / XSRF.
Если вы сделаете это так:
$.ajax({
type: "POST",
dataType: "json",
url: url,
data: {
token : 'pass-some-security-token-here'
},
cache: false,
success: function(data) {
//do your stuff here
}
});
выможет получить его тогда вот так, обнуляя большинство CSRF / XSRF
if (isset($_POST['token'])) { //you can also test token further
//do your stuff her and send back result
} else {
//error: sorry, invalid, or no security token
}
Во многих случаях GET - это приглашение для плохих парней, так как getJSON использует HTTP-запрос GET.