Я пишу некоторый код, используя angularjs, node.js и mongodb, который позволяет пользователям добавлять комментарии, которые хранятся в mongodb сервером, работающим на node.js.
Моя стратегия заключается в замене <и> с помощью gt и lt.Где я должен это сделать?Если я сделаю это в клиенте, кто-то может обойти это, отправив сообщение на мой сервер, используя что-то вроде почтальона, хотя gtp-капча может помочь хотя бы немного.
Если я выполняю экранирование на сервере, верно?поздно?Я хотел бы перехватить его в маршруте сервера и выполнить манипуляцию до того, как он будет сохранен в mongo.
Или, в контексте простого хранения комментариев, мне вообще нужно что-то подобное делать?