“Only variables should be passed by reference”报错是因phpEnv默认启用E_ALL错误报告,严格执行PHP引用规则:array_pop()、key()、bind_param()等函数要求传入变量而非表达式,需先赋值再传递,关闭错误提示仅掩盖问题而非解决。

为什么 phpEnv 里也会报 “Only variables should be passed by reference”
phpEnv 是 Windows 下集成 PHP + Apache + MySQL 的轻量环境,但它默认启用 error_reporting(E_ALL) 或类似严格级别(尤其在较新版本中),所以原本被忽略的 E_NOTICE 会直接显示出来。这不是 phpEnv 特有 bug,而是它把 PHP 的引用传递规则执行得更“诚实”了——只要函数参数声明为引用(&$param),传进去的就必须是变量,不能是表达式或函数调用结果。
array_pop()、reset()、current() 这类函数最容易踩坑
这些函数签名里带引用参数(比如 array_pop(array &$array)),但开发者常写成:
$last = array_pop($items ?? []);
或者更隐蔽的:
$key = key(array_filter($data));
问题就出在 $items ?? [] 和 array_filter($data) 都不是变量,而是临时表达式结果,PHP 不允许把它们直接传给引用参数。
立即学习“PHP免费学习笔记(深入)”;
- 必须先赋值给一个变量,再传入:
$tmp = $items ?? []; $last = array_pop($tmp); -
array_filter()后想立刻取 key?得拆两步:$filtered = array_filter($data); $key = key($filtered); - 连
isset($arr[array_keys($arr)[0]])都可能触发——因为array_keys($arr)[0]是表达式,不是变量
mysqli_stmt::bind_param() 是另一个高频雷区
这个方法第二个及之后的参数全是引用传递,所以像下面这种写法在 phpEnv(尤其是 PHP 7.4+)里必然报错:
$stmt->bind_param("ss", $user, md5($pass));
哪怕 md5() 返回字符串,它也不是变量,不满足引用要求。
- 正确做法是提前计算好:
$hashed = md5($pass); $stmt->bind_param("ss", $user, $hashed); - SQL 里做哈希更安全(如
VALUES(?, MD5(?))),那就只传原始$pass,不在这儿调函数 - 注意:PDO 的
bindValue()没这限制,因为它不依赖引用;但bindParam()同样受限
别指望关 error_reporting 就能绕过
在 phpEnv 的 php.ini 里把 error_reporting 改成 E_ALL & ~E_NOTICE 确实能让提示消失,但问题没解决——只是掩盖了潜在逻辑错误。比如:
- 你本意是修改原数组,结果因传了表达式导致
array_pop()作用在副本上,原数组没变 -
bind_param()失败时看似执行成功,实际绑定的是空值或旧值,数据入库异常却无感知 - PHP 8+ 已把部分此类情况升级为
E_WARNING,关 NOTICE 也拦不住
真正要盯住的,是那些看起来“顺手写”的表达式入参——它们在旧版 PHP 里可能侥幸通过,但在 phpEnv 默认配置下,就是明确的语法越界。



















