Jika Anda menyimpan data Anda sebagai String dan Anda tidak menguraikannya untuk menjalankan perintah Mongo, maka tidak ada yang perlu dikhawatirkan.
Artikel bagus tentang keamanan
http://cr.yp.to/qmail/guarantee.html
Satu-satunya masalah terjadi ketika Anda mengambil input pengguna, dan Anda mengurai input itu untuk menjalankan perintah Mongo, di sini Anda harus berhati-hati untuk membersihkan input, atau Anda akan mendapatkan serangan.
Ada paket npm untuk melakukannya untuk Anda
https://www.npmjs.com/package/mongo-sanitize
dan artikel bagus tentang ini juga