Ich verstehe nicht ganz wofür die Eingaben falscher Seriennummern protokolliert werden müssen.
Diese Funktion ist dann sinnvoll, wenn Sie davon ausgehen, dass Personen versuchen, unberechtigt den Fragebogen auszufüllen. Dann könnten solche Personen versuchen, Seriennummern zu erraten.
Man stelle sich vor, Sie machen eine Erhebung zu einem politisch aufgeladenen Thema. Und die Nutzer eines politisch extremen Internet-Forums möchten diese Erhebung stören (so einen Fall hatten wir letztes Jahr). Dann könnten einige der computeraffinen Forum-Nutzer in Script basteln, welches zufällige Seriennummern durchprobiert.
Wenn die Falsch-Eingaben mit IP-Adresse protokolliert werden, sperrt eine Automatik auf dem Server diese Adressen nach ein paar Fehlerversuchen. Wenn die Falscheingaben nicht protokolliert werden, dürfte ein Angreifer alle paar Stunden eine gültige Seriennummer finden - oder alle paar Minuten, wenn man nur kurze Seriennummern verwendet.