Сами миграции в ларке мне не очень нравятся. Слишком они низко расположены к слою миграций нативных для БД. Я считаю, что миграции должны быть доступны и людям не знающим весь зоопарк типов SQL. И следовательно, пропогандирую переделанный мигратор.
С другой стороны в Yii я сделал SQL-инъекцию на аудите сайта. Причем об инъекциях я знаю только по журналу Хакер. Я успешно вынул хеши паролей админов сайта из БД
Но справедливости ради хочу отметить и плюсы: - молодцы, что прививаете работу по PSR (только комменты желательно все заставлять писать имхо) - работа с указанием возвращаемого типа - общая структура проекта - использование хоть каких-то паттернов