Nếu bạn lưu trữ dữ liệu của mình dưới dạng Chuỗi và bạn không phân tích cú pháp nó để thực thi lệnh Mongo, thì không có gì phải lo lắng về điều đó.
Bài viết hay về bảo mật
http://cr.yp.to/qmail/guarantee.html
Sự cố duy nhất xảy ra khi bạn đang truy xuất đầu vào của người dùng và bạn phân tích cú pháp đầu vào đó để thực thi lệnh Mongo, ở đây bạn cần phải cẩn thận để làm sạch đầu vào, nếu không bạn sẽ bị tấn công.
Có một gói npm để làm điều đó cho bạn
https://www.npmjs.com/package/mongo-sanifying
và bài viết hay về điều này nữa