Le "fameux" script c99 qui permet de mettre en place un shell sur un serveur exécutant php, utilisé d'abord pour laisser une backdoor sur un serveur web piraté a aussi été utilisé à des fins perso... mais il y a possibilité de bypasser l'authentification, so... Il y a des centaines de serveurs qui traînent donc avec une grosse porte ouverte !
Utilisation des pseudo-classes css3 :target et :checked.
:target modifiera l'url de la page (après l'ancre #)
inconvénient que n'aura pas :checked mais qui impose une structure plus figée...