lombokclarion/phpstan-rules

PHPStan extension distributing LombokClarion's audit rules (§7): no interpolated/concatenated SQL into PDO query/prepare/exec, and no LombokClarion imports inside app/Domain.

Maintainers

Package info

github.com/codinglombok/phpstan-rules

Type:phpstan-extension

pkg:composer/lombokclarion/phpstan-rules

Transparency log

Statistics

Installs: 0

Dependents: 0

Suggesters: 1

Stars: 0

Open Issues: 0

v2.1.0 2026-08-08 17:25 UTC

This package is auto-updated.

Last update: 2026-08-09 13:12:28 UTC


README

PHPStan extension: SQL injection detection + domain boundary enforcement.

[READ-ONLY] This is a subtree split of the LombokClarion monorepo.
Do not send pull requests here — contribute to the main repository instead.

Install

composer require --dev lombokclarion/phpstan-rules

Include in phpstan.neon:

includes:
    - vendor/lombokclarion/phpstan-rules/extension.neon

Namespace

LombokClarion\PHPStanRules

What's Inside

Class Rule
NoRawSqlValuesRule Flags string concatenation and variable interpolation inside SQL query methods
DomainBoundaryRule Flags LombokClarion\ActiveRecord and LombokClarion\Facades imports in app/Domain/

License

Apache-2.0 — see LICENSE in the main repository.