PHP中readonly属性克隆后仍只读,浅拷贝继承只读锁,__clone()赋值失败;替代方案是用构造函数或withXxx()创建新实例,序列化反序列化也无法绕过限制。

PHP 中的 readonly 属性在对象克隆后依然保持只读性,且克隆本身不会解除该限制——克隆得到的新对象中,所有只读属性仍只能读取,不可赋值。
克隆后的只读属性仍受严格保护
使用 clone 关键字复制一个含只读属性的对象时,PHP 会执行浅拷贝:只读属性的值被复制到新实例,但其“只读锁定”状态也一并继承。这意味着:
- 克隆后无法通过
$cloned->prop = ...修改任何只读属性,会立即抛出Fatal error: Cannot modify readonly property - 该行为在 PHP 8.1–8.4 全系列一致,且 PHP 8.4 进一步封堵了反射等绕过手段
- 即使原对象的只读属性是通过构造函数初始化的,克隆体也不具备“二次初始化”权限
为什么 clone 不触发重新初始化?
clone 不调用构造函数,也不进入属性声明或初始化逻辑。它只是内存层面的字段复制,而只读锁是在对象实例化完成(即构造函数返回)后由引擎自动施加的运行时约束。因此:
-
__clone()方法中尝试赋值只读属性同样失败 - 无法在
__clone()中调用$this->prop = ...,哪怕该属性在原始类中未显式声明为readonly,只要它是只读的就不行 - 若需不同状态,应重新
new实例,而非依赖克隆后修改
替代方案:需要“变体”对象时怎么做?
当测试或业务逻辑需要基于某对象生成状态略有不同的副本时,不应试图修改克隆体的只读属性,而应采用语言支持的合法方式:
立即学习“PHP免费学习笔记(深入)”;
- 用构造函数创建新实例,传入所需值(最推荐,语义清晰、完全合规)
- 若类支持默认值(PHP 8.3+),可省略部分参数,让只读属性回退到默认初始值
- 对复杂对象,可封装一个
withXxx()不变式工厂方法,内部返回新实例(如return new static($newName, $this->age))
注意:序列化 + 反序列化也不绕开只读限制
有人误以为 unserialize(serialize($obj)) 能“重置”只读状态,但 PHP 8.3 起已明确禁止:反序列化过程会重建对象并触发只读校验,若 __unserialize() 中尝试写入只读属性,同样报错。唯一合规的反序列化写入方式是——在 __unserialize() 内部直接对 $this->prop 赋值(仅限该方法内,且仅一次),这属于语言特许的初始化通道。



















