2013-10-13 66 views

回答

0

從它的package.js文件看起來像兩個!也在github自述文件中提到。

因此,您可以在客戶端和服務器之間共享模型文件。然而,我並不十分肯定,如果你在客戶端插入模型,並且被黑客弄亂了,或者它會被自動地在服務器上驗證。

您可能還必須在服務器上驗證它。做這件事的最好的地方應該在你的收藏.allow方法中。查看minimongoid的來源,沒有任何東西綁定到.allow.deny,所以你需要在服務器上用這些來驗證它。

+0

那麼我會嘗試拒絕。謝謝。 但我仍然認爲這些應該在minimongoid中直接驗證服務器端... – jadus