Hola,
Aquí está uan función para los que no tengan la extención JSON de PHP activada:
http://jseros.wordpress.com/2008/07/...on-para-todos/
Y Aquí el cómo capturar los datos en el cliente sin errores:
http://jseros.wordpress.com/2008/07/...id-label-json/
Saludos
PD. Aunque si usas Jquery puedes limpiar el código que llega y dejarlo sin riesgos.