${fn:escapeXml(param)}这样才是将字符转换而out里面的这个的意思是是否过滤为xml文档。如果为false,则将其中的html、xml解析出来。如java,会显示为大小为16的”java“如果为true,则显示java