header里头有个user=0,将其修改成1
再post money=100000001&password=404a发现money参数过长,使用数组绕过最后post money[]=100000001&password=404a