$sql = 'INSERT INTO users (user_email, user_name, user_pref, user_password)
VALUES(?, ?, ?, des_encrypt(substring(md5(rand()),1,8)))';
Дефинира само 3 заместителя, но вие се опитвате да пишете на 4 такива.
$stmt->bind_param('ssss', $_POST['user_email'], $_POST['user_name'], $_POST['user_pref'], $_POST['user_password']);
За всеки ? вмъквате в подготвения SQL оператор, трябва да предадете променлива в bind_param.