Il y a quelques temps de ça, dans mon école d'informatique, nous avions un ensemble de 5 questionnaires en Flash à remplir, afin de valider un cours (et bien sûr, personne n'avait écouté, vu que le sujet était inintéressant). En utilisant un outil bien connu des développeurs Web, nous avons remarqué que le Flash envoyait, à la fin du questionnaire, un formulaire en méthode POST au serveur qui correspondait à l'ID du candidat, le numéro du questionnaire, et le pourcentage de bonnes réponses.
Il nous a fallu peu de temps pour reproduire un formulaire HTML qui correspondait, et ainsi valider les 5 questionnaires sans les passer. Nous avons même pu réécrire les données, en renvoyant le formulaire afin d'ajuster nos notes (mises à jour dynamiquement sur le site de e-Learning).
Une école d'informatique proposant des cours sur la sécurité réseau, et soi-disant à la pointe de la technologie... PEBKAC.
Je sais je rêve tout haut.