Ciao, se vuoi una connessione sicura tra client e server utilizza il protocollo https, quello che stai facendo penso sia inutile se non per scopo didattico. Per rimuovere quei caratteri(%+ ecc...) devi effettuare l'url decoding, alcuni link utili
https://it.wikipedia.org/wiki/HTTPS
https://en.wikipedia.org/wiki/Percent-encoding
http://www.url-encode-decode.com/