Semplificato :
Codice PHP:
var data='{"username":"bonzo","mail":"ilbonzo.org@gmail.com"}';
var 
postVar'user_data='+encodeURIComponent(data.toJSONString());
xhr.send(postVar); 
in php
Codice PHP:
if(get_magic_quotes_gpc()){
    
$jsonStringstripslashes($_POST['user_data']);
}
var_dump(json_decode($jsonString)); 


PS.

Dai un occhio alla mia firma