Mi principal preocupación es la siguiente:meteoro manipulación
desde meteoro se basa en JavaScript, se puede cambiar/manipulado @ lado del cliente, así que lo que sucede si cambio o crear nuevas colecciones y de inicio para enviar spam al archivo db, será solo al lado del cliente (solo memoria) o en ambos lados, es decir, también del lado del servidor.
¿La entrada del usuario se limpia desde xss antes de guardarla en el lado del servidor?
También me gustaría saber esto - Navegué por el sitio web un poco y me detuve en seco una vez que leí que * todo * se hace en js. No es que tenga nada en contra, pero prefiero al menos una pizca de seguridad del lado del servidor para dormir bien por la noche. –
Estoy bastante seguro de que "Todo está hecho en JS significa" desde el punto de vista del lenguaje. Todavía hay una separación entre el servidor y el lado del cliente. –