PHPStan 错误指南:如何理解并修复 “Unsafe usage of new static()“
开发工具代码质量静态分析【免费下载链接】phpstanPHP Static Analysis Tool - discover bugs in your code without running it!项目地址https://gitcode.com/gh_mirrors/ph/phpstan点击查看免费下载本篇技术指南围绕 PHPStan 错误标识符new.static展开讲解它在非 final 类中因晚期静态绑定late static binding与子类构造器重写组合而引发的安全隐患并给出五种可在当前项目中直接落地的修复方案final 类、final 构造器、abstract 构造器、接口约束、phpstan-consistent-constructor注解。读完本文你将能够准确复现该错误、理解其底层触发机制并根据类的继承设计意图选择最合适的修复方式。错误速览项目内容错误标识符identifiernew.static错误信息Unsafe usage of new static()报告位置非 final 类中出现new static()的调用处是否可忽略错误文档 frontmatter 标记ignorable: true可通过ignoreErrors按标识符忽略参考文档new.static.md该错误文档位于 website/errors/new.static.md属于 PHPStan 网站的错误参考库website/errors/目录下每个错误一个 Markdown 文件与仓库中的其他错误文档如argument.type、class.notFound采用相同的 frontmatter 示例 修复的结构。触发场景一段最小复现代码以下代码摘自错误文档即可稳定触发该错误?php declare(strict_types 1); class Foo { public function create(): static { return new static(); } }关键要素有两个类Foo未声明为final即保留被继承的可能方法返回类型为static晚期静态绑定并执行new static()即实例化调用时刻的实际类而非写死Foo。两者同时存在时PHPStan 就会报出Unsafe usage of new static()。为什么会被报告子类重写构造器导致的运行时崩溃错误文档给出的核心原因是在非 final 类中使用new static()是不安全的因为子类可能以不同的参数或要求重写构造函数。new static()会创建实际运行时类可能是某个子类的实例但实例化时执行的是父类代码里的构造调用。一旦子类改变了构造器签名这里就会在运行时崩溃。配套的官方博客 solving-phpstan-error-unsafe-usage-of-new-static.md 给出了一个非常直观的崩溃演示?php declare(strict_types 1); class Foo { public function __construct(int $i) { } public function doFoo(): void { new static(1); // PHPStan reports: Unsafe usage of new static() } } class Bar extends Foo { public function __construct(string $s) { } } (new Foo(1))-doFoo(); // works, returns Foo (new Bar(s))-doFoo(); // crashes with: Argument #1 ($s) must be of type string, int given执行过程拆解Foo::doFoo()内部调用new static(1)当调用对象是Bar实例时static解析为Bar于是执行new Bar(1)但Bar::__construct(string $s)要求字符串传入整数1触发参数类型错误程序崩溃。也就是说父类代码写得没问题并不等于在继承体系下永远没问题。PHPStan 的这一规则是在静态分析阶段提前拦截这类一旦被继承就会爆炸的隐患而不是等运行时才暴露。五种修复方案按继承设计意图选择方案一把类声明为 final最简单如果这个类本就不打算被继承直接封死继承即可。错误文档给出的 diff-class Foo final class Foo { public function create(): static { return new static(); } }配套博客补充了一个细节类变成 final 后new static()与new self()在功能上完全等价此时可以顺手把new static()改写为new self()语义更清晰。方案二把构造函数声明为 final如果希望类保持开放继承但不允许子类重写构造器则把构造器final化class Foo { final public function __construct() { } public function create(): static { return new static(); } }配套博客中的等价写法带参数的构造器final public function __construct(int $i) { }这样子类无法改变构造器签名new static(...)的调用参数在任何继承层级下都是一致的安全性得到保证。方案三把构造函数声明为 abstract如果允许子类定义自己的构造器但又想强制所有子类的构造器签名一致可以将构造器抽象化abstract public function __construct(int $i);这种方式由 PHP 语言本身强制子类遵循签名。配套博客指出其缺点子类必须自行定义构造器不能再继承父类的实现。方案四通过接口强制构造器签名在保留父类构造器实现、同时强制子类签名一致的场景下可以用接口替代 abstract 构造器interface FooInterface { public function __construct(int $i); } class Foo implements FooInterface { public function __construct(int $i) { ... } ... }子类可以继承父类的构造器实现但如果子类自行定义构造器其签名将由 PHP以及 PHPStan依据接口强制校验。方案五使用phpstan-consistent-constructor注解推荐用于可扩展类错误文档给出的第三种 diff 修复方式是为类添加 PHPDoc 注解声明所有子类必须拥有兼容的构造器/** phpstan-consistent-constructor */ class Foo { public function create(): static { return new static(); } }官方 PHPDoc 文档 phpdocs-basics.md 对该注解有更完整的定义与示例/** phpstan-consistent-constructor */ class Foo { public function __construct(string $name) { } public static function create(string $name): static { return new static($name); // OK - constructor signature is guaranteed } } class Bar extends Foo { public function __construct(int $id) // Error: not compatible with Foo::__construct() { } }关于该注解的三个关键规则依据 phpdocs-basics.md传递性生效一旦类被标记phpstan-consistent-constructor该约束会传递性地作用于所有子类构造器可见性约束被标记类的构造器不能是 private除非该类本身是 final静态工厂方法场景在Foo::create(): static这类返回static的静态工厂方法中只要类被注解标记new static($name)即为安全调用因为所有子类的构造器签名已被保证兼容。相关错误抽象类静态方法中的 new static()与new.static同族的还有一个错误new.staticInAbstractClassStaticMethod文档见 new.staticInAbstractClassStaticMethod.md。它在抽象类的静态方法中使用new static()时触发?php declare(strict_types 1); abstract class Creator { public static function create(): static { return new static(); } }其触发原因与new.static不同静态方法可以不经过实例化直接以Creator::create()形式调用而抽象类本身无法被实例化于是new static()在运行时直接抛出 fatal error。注意与实例方法的区别——实例方法调用前必须已存在一个对象而静态方法没有这层保障。该错误的修复方式同样有两种对应不同设计意图将静态方法声明为 abstract强制每个具体子类提供自己的实现?php declare(strict_types 1); abstract class Creator { - public static function create(): static - { - return new static(); - } abstract public static function create(): static; }将类改为 final使其可以被安全实例化?php declare(strict_types 1); -abstract class Creator final class Creator { public static function create(): static { return new static(); } }何时需要忽略该错误new.static错误文档的 frontmatter 中标有ignorable: true意味着该错误可以通过 PHPStan 的ignoreErrors机制按标识符忽略。典型场景是团队评估后确认当前类的继承体系完全受控、构造器签名永远不会变化此时可以在phpstan.neon中定向放行parameters: ignoreErrors: - identifier: new.static path: src/SomeDirectory/*从仓库的website/errors/目录看该目录下所有错误文档如 consistentConstructor.private.md均以identifier作为文件名说明每个错误都可以通过标识符在ignoreErrors中精确匹配无需使用脆弱的正则匹配错误文案。需要说明的是忽略应作为例外手段多数情况下优先采用上述五种修复方案之一让代码在分析层面即保持安全。小结场景推荐方案代价类不打算被继承声明final失去扩展性允许继承、不允许重写构造器final构造器子类无法定制构造允许继承、强制统一签名phpstan-consistent-constructor子类构造器签名受限允许继承、强制统一签名且子类必定义构造器abstract构造器子类必须实现允许继承、强制统一签名且父类保留实现接口约束需要引入接口受控继承体系、确定安全ignoreErrors按new.static忽略放弃该处静态保护该错误的价值在于PHPStan 把继承体系中的晚期静态绑定 构造器重写这对组合可能引发的运行时崩溃提前到静态分析阶段暴露。结合本文的源码示例与 官方博客、PHPDoc 注解文档 以及 错误参考库你可以针对每种继承设计意图选择最合适的修复路径让代码既保持扩展性又获得静态分析层面的安全保障。赞分享开发工具代码质量静态分析【免费下载链接】phpstanPHP Static Analysis Tool - discover bugs in your code without running it!项目地址https://gitcode.com/gh_mirrors/ph/phpstan点击查看免费下载相关推荐PHPStan 纯度分析实战理解并修复 possiblyImpure.functionCall 错误PHPStan 纯度分析实战理解并修复 possiblyImpure.functionCall 错误 possiblyImpure.functionCall开发工具代码质量静态分析PHPStan 错误标识 new.trait 全解析为什么不能 new 一个 Trait以及如何修复PHPStan 错误标识 new.trait 全解析为什么不能 new 一个 Trait以及如何修复 new.trait 是 PHPStan 静态分析器开发工具代码质量静态分析PHPStan arrayFilter.empty 错误详解如何识别并修复空数组上的 array_filter 调用PHPStan arrayFilter.empty 错误详解如何识别并修复空数组上的 array_filter 调用 arrayFilter.empty开发工具代码质量静态分析创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

QCM6490平台DDR测试实战:QDUTT、眼图与信号完整性分析

QCM6490平台DDR测试实战:QDUTT、眼图与信号完整性分析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/24 6:20:21 阅读更多 →
双节出游,给打卡照加点仪式感!中秋国庆双节景区打卡海报AI生图工具推荐

双节出游,给打卡照加点仪式感!中秋国庆双节景区打卡海报AI生图工具推荐

中秋、国庆假期快到了,去景区赏月、逛古城灯会,或者开车去山里看看秋天,光是想想就已经开始期待了。出门玩少不了拍照。和同行的人在湖边合个影,在灯笼下留张纪念,遇到好看的风景再多按几次快门。回头整理相册时&#…

2026/9/24 6:19:21 阅读更多 →
166,700 个真实果蝇神经元在浏览器里玩 Flappy Bird

166,700 个真实果蝇神经元在浏览器里玩 Flappy Bird

玩到一个很有意思的项目 果蝇大脑玩 Flappy Bird 这不是一个游戏 demo,这是一次神经科学实验——把真实的果蝇连接组接入游戏世界,看它能不能自己学会飞行。 这个项目到底解决了什么问题? 如果你问一个神经科学家:"果蝇的大…

2026/9/24 6:19:21 阅读更多 →

最新新闻

PostGraphile wrapPlans 解析器仿真警告(wpr)深度解析:成因、风险与三种解决方案

PostGraphile wrapPlans 解析器仿真警告(wpr)深度解析:成因、风险与三种解决方案

后端API网关 【免费下载链接】crystal 🔮 Graphiles Crystal Monorepo; home to Grafast, PostGraphile, pg-introspection, pg-sql2 and much more! 项目地址: https://gitcode.com/gh_mirrors/cry/crystal 点击查看 免费下载 本篇文章围绕 PostGraphi…

2026/9/24 7:05:49 阅读更多 →
村田MLCC料号解码:0603电容替料的12个关键参数陷阱

村田MLCC料号解码:0603电容替料的12个关键参数陷阱

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/24 7:05:49 阅读更多 →
GPT-6 Sol/Luna 与 Opus 5.5 同日降价:价格表里最该看的,是缓存那一行

GPT-6 Sol/Luna 与 Opus 5.5 同日降价:价格表里最该看的,是缓存那一行

一、发生了什么 北京时间 9 月 23 日凌晨,Anthropic 与 OpenAI 同一天先后发布更便宜的模型:Anthropic 推出 Claude 5.5 系列首款 Claude Opus 5.5,OpenAI 则为 GPT-6 家族补充 GPT-6 Sol 与 GPT-6 Luna 两档(来源:两家…

2026/9/24 7:05:49 阅读更多 →
嵌入式开发入门路线:从STM32裸机到Linux应用

嵌入式开发入门路线:从STM32裸机到Linux应用

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/24 7:05:49 阅读更多 →
鸿蒙用户注意!你的PDF文件正在经历一场“编辑荒漠”

鸿蒙用户注意!你的PDF文件正在经历一场“编辑荒漠”

如果你手里拿的是华为手机或平板,正跑在HarmonyOS上,大概率遇到过这样的情况:收到一份PDF合同,想改几个字;翻开一份课件,想加两行批注;拿到一张发票,想提取里面的文字——然后你发现…

2026/9/24 7:05:49 阅读更多 →
SD-WAN选型全维度解析:从全球覆盖到交付保障

SD-WAN选型全维度解析:从全球覆盖到交付保障

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/24 7:04:49 阅读更多 →

日新闻

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

简介:这是一套面向计算机、人工智能、自动化等专业学生与教师的毕业设计级项目资源,围绕YOLOv8实现渔船作业监控系统,可用于毕设、课程设计、大作业或项目立项演示。压缩包共97个文件,约24.21MB,以70个Python源码文件为…

2026/9/24 0:00:19 阅读更多 →
单细胞注释实战:基于Scanpy的标记基因与参考映射流程解析

单细胞注释实战:基于Scanpy的标记基因与参考映射流程解析

简介:一份基于单细胞RNA测序数据的细胞类型注释算法研究Python毕业设计源码,针对计算机相关专业正在做毕设或需要项目实战的学习者,可用于课程设计与期末大作业。项目代码完整、经导师指导评审通过,可直接运行,覆盖数据…

2026/9/24 0:00:19 阅读更多 →
C#源生成器实战:用增量生成器替代反射,告别AOT崩溃

C#源生成器实战:用增量生成器替代反射,告别AOT崩溃

第一次在项目里被反射卡住,是在一个老旧的WinForms模块里:几十个类依赖PropertyChanged通知,运行时反射读属性、发通知,每次启动慢半拍不说,一上.NET Native/AOT裁剪模式几乎全面崩盘。后来我把这段逻辑全部改成C#源生…

2026/9/24 0:00:19 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/23 4:55:02 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/23 4:49:06 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/23 9:53:41 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/23 9:53:40 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/23 9:53:40 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/23 9:53:40 阅读更多 →