1) si è possibile fare il controllo inserendo un'action db read in On submit che compia la verifica prima di ogni altra operazione e che rinvii ad On load in caso di esito positivo con relativo messaggio di errore.
2) Puoi inserire tu nella configuazione l'email di provenienza nel campo From email