Propel ORM 文档提到了一个使用 fromArray 和 fromJSON 之类的函数的简洁的导入/导出功能,它应该允许这样的事情:
$foo = new Widget();
$foo->fromArray($_POST);
$foo->save(); /* Aaand you're done! */
...但是文档没有提到以这种方式使用 fromArray 是否应该是安全的,即 fromArray 是否可以处理不受信任的输入。我的猜测是没关系 - 默认设置器是防注入的,并且整个交易基于 PDO - 但我想确定。