Если Вы хотите простую строку, находят и заменяют (т.е. Вам не нужен regex), может быть более просто использовать StringUtils от Apache палата общин , который позволил бы Вам писать:
mystr = StringUtils.replace(mystr, "+", "plus");
Другой вариант - использовать один фильтр авторизации, как вы писали, но удалить внутренние цитаты.
[Authorize(Roles="members, admin")]