21,用户名和密码输入框分别输入典型的“SQL注入攻击”字符串,验证系统的返回页面;20,不登录的情况下,在浏览器中直接输入登录后的URL地址,验证是否会重新定向到用户登录界面。14,输入正确的用户名和密码,刷新验证码输入正确或者错误。6,输入未注册的用户名和正确的密码和正确的验证码。3,输入正确的用户名和错误的密码和正确的验证码。4,输入正确的用户名和正确的密码和错误的验证码。5,输入错误的用户名和正常的密码和正确的验证码。7,输入停用的用户名(密码和验证码都正确)2,输入正确的用户名和密码和验证码。