Если это вряд ли произойдет с реальным пользователем, я бы запретил скрипту сохранять / возвращать какие-либо данные, но я бы возвращал сообщение об успехе, как если бы оно работало. Если вы вернете ошибку, это поможет хакерам понять, как закодирована ваша проверка.
С другой стороны, если это случится с реальными пользователями, я верну дружественную ошибку и, возможно, предложу им снова войти в систему.