/chat.php – возвращать заглушку, или, лучше, редирект на главную.chat.php проверять его наличие.chat.phpuser_id, и подписанный секретным ключом, известным только серверу. Тогда на сервере можно проверить, что назад из AJAX-вызова придёт исходный токен и убедиться в его подлинности.