1. Полезно, поле с введённой капчей нужно очищать, верно
2. Если писать где была допущена ошибка, это упростит брут аккаунтов, ведь подбирать логин/пароль/капчу сложнее, чем подбирать зная то, какие поля уже верные