„Are you sure you want to do this?“ – Nonce-Fehler in WordPress
WordPress sichert Formulare und Aktionen im Backend mit einem sogenannten „Nonce“ ab – einem einmaligen Sicherheits-Token. Läuft dieser ab (Standard: 24 Stunden) oder stimmt die Sitzung nicht mehr, blockiert WordPress die Aktion aus Sicherheitsgründen.
Häufige Ursachen
- Ein Formular oder Backend-Tab war zu lange geöffnet
- Der Browser hat eine alte Seite aus dem Cache erneut abgesendet, etwa über den Zurück-Button
- Abweichung der Serverzeit bzw. Zeitzone
- Ein aggressives Caching-Plugin cached versehentlich auch Backend-Seiten
Schritt-für-Schritt-Lösung
- Seite neu laden (F5) und die Aktion erneut ausführen – dabei wird ein neuer, gültiger Nonce erzeugt.
- Nicht den Zurück-Button des Browsers nutzen, um ein Formular erneut abzusenden.
- Serverzeit prüfen: Bei wiederholtem Auftreten die Zeitzone im Hosting-Panel kontrollieren.
- Cache-Plugin konfigurieren:
/wp-admin/darf grundsätzlich nie zwischengespeichert werden – bei den meisten Plugins Standard, nach einem Update aber prüfenswert. - Browser-Erweiterungen wie aggressive Ad-Blocker testweise deaktivieren.
Wann Sie professionelle Hilfe brauchen
Tritt der Fehler bei jeder Aktion auf, auch direkt nach dem Neuladen, deutet das meist auf ein größeres Caching- oder Sitzungsproblem hin, das eine genauere Prüfung der Serverkonfiguration erfordert.
Gut so. Damit solche Fehler seltener auftreten, lohnt sich ein Blick auf laufende Updates, Backups und Monitoring. Wartungsleistungen ansehen →
Wenn die Schritte oben nicht helfen, Zugänge fehlen oder die Website Anzeichen eines Hacks zeigt, übernehmen wir strukturiert die Fehlersuche und Wiederherstellung — auch ohne bestehenden Wartungsvertrag. Notfall-Hilfe anfragen →
← Zurück zum Erste-Hilfe-ArchivWebsite kostenlos prüfen lassen
