Como resolver Are you sure you want to do this no WordPress
O que é o erro Are You Sure no WordPress?
Are you sure you want to do this (Tem certeza que deseja fazer isso) e a tela que o WordPress exibe quando a verificacao de nonce falha. Nonce e um token de uso único que o WordPress injeta em formulários e links do admin para garantir que a acao foi disparada de uma página real do seu site, e não forjada por um terceiro (proteção contra CSRF). Quando esse token expira, foi servido de cache ou não corresponde ao da sessao, o WordPress recusa a acao e mostra esse aviso em vez de executar o pedido.
Como identificar
- Ao salvar uma configuração ou ativar um plugin aparece “Are you sure you want to do this?” com um botão “Please try again”.
- O erro surge quando a tela de edição ficou aberta por muitas horas antes de você clicar em salvar.
- Acontece sempre depois de instalar um plugin de cache ou colocar o site atras de CDN.
- O upload ou a importação falha com a mesma mensagem em vez de concluir a acao.
Como prevenir
- Configure o plugin de cache para nunca cachear páginas logadas, /wp-admin e /wp-login.php
- Crie uma regra de bypass de cache para a área administrativa na CDN
- Não deixe telas de edição abertas por horas antes de salvar, para o nonce não expirar
Causa
- Nonce expirado porque a página do admin ficou aberta mais que a vida útil do token (cerca de 24 horas).
- Plugin de cache de página servindo um formulário antigo com nonce já invalido.
- CDN ou cache de objeto guardando páginas do wp-admin que nunca deveriam ser cacheadas.
- Cookies de sessao bloqueados ou desincronizados entre o navegador e o domínio do site.
- Conflito de plugin de segurança que regenera ou rejeita o nonce antes da hora.
Como resolver
- Recarregue e tente de novo: clique em Please try again ou atualize a página com Ctrl+F5 para forcar o WordPress a gerar um nonce novo, depois repita a acao.
- Limpe o cache do site: no plugin de cache, esvazie o cache de página e de objeto. Configure-o para nunca cachear páginas logadas nem a área /wp-admin.
- Exclua o wp-admin do cache da CDN: na CDN (ex.: Cloudflare), crie uma regra para ignorar o cache em /wp-admin e /wp-login.php, que são sensiveis a sessao.
- Cheque cookies e horario: limpe os cookies do domínio no navegador e confirme que a hora do servidor esta correta; um relogio errado encurta a validade do nonce.
- Isole o plugin culpado: desative os plugins de segurança e cache por FTP renomeando a pasta e reative um a um para identificar o que invalida o nonce.
; Regra de exclusao de cache para a area administrativa do WordPress.
; Exemplo para W3 Total Cache / WP Super Cache (Never cache pages):
wp-admin
wp-login.php
/wp-json/
; No Cloudflare, crie uma Page Rule equivalente:
; URL: *seudominio.com/wp-admin/*
; Setting: Cache Level = Bypass














