Проблема не в получении Запрос данных без HTML-кодировки. На самом деле это совершенно правильно. Вы не должны кодировать какой-либо текст до финальной стадии вывода, когда вы выплевываете его на HTML-страницу.
Попытка скрытого кодирования входящих параметров, будь то HTML-кодировка или SQL-кодировка, совершенно неправильная вещь. Это может скрыть дыры XSS в вашем приложении, но это не исправит их. У вас все еще будет дыра, если вы выводите контент, который не был получен из параметров или был обработан с тех пор. Между тем автоматическое кодирование заполнит вашу базу данных многократно экранированными &
crud.
Вам нужно исправить выходной каскад, вот в чем проблема.