Если клиент (например, flash) отслеживает / генерирует счет, для вас нет безопасного способа отправить счет на сервер. Что бы ни делал swf-файл, злоумышленник также может подражать.
Единственный безопасный способ - отправлять каждое движение пользователя или действие на сервер. Сервер отвечает за состояние игры и ведение счета; клиент просто генерирует ходы.
При таком подходе атакующий не может манипулировать счетом. Он все еще может обойти ваш SWF-файл, но чтобы получить высокий балл, ему все равно нужно делать правильные шаги. Атакующий может заставить бота делать ходы разумно; чтобы избежать этого, вы можете использовать безопасность только по неясности.