Propel ORM のドキュメントには、fromArray や fromJSON などの関数を使用した適切なインポート/エクスポート機能が記載されており、次のようなことが可能になります。
$foo = new Widget();
$foo->fromArray($_POST);
$foo->save(); /* Aaand you're done! */
...しかし、この方法で fromArray を使用することが安全であると想定されているかどうか、つまり fromArray が信頼できない入力を処理できるかどうかについて、ドキュメントには言及されていません。私の推測では、それで問題ないと思います。デフォルトのセッターはインジェクション耐性があり、取引全体が PDO に基づいていますが、確認したいと思います。