Ciąg połączenia JDBC ma format adresu URL, dlatego dla wszystkich parametrów należy używać wartości zakodowanych w adresie URL. W twoim przypadku ciąg połączenia powinien wyglądać tak:
"jdbc:mysql://myhost/mydb?user=myusername&password=my%26password%2A"