Siamo d'accordo sul modulo, io stesso ho suggerito il modulo contatti come una soluzione, ma se tu al tempo stesso lasci l'indirizzo email in chiaro come da te suggerito, rendi la protezione dallo spam offerta dal modulo completamente inutile.
La codifica javascript può essere ovviamente decodificata, ma gran parte dei bot che fanno harvesting di milioni di pagine al giorno si limitano a cercare una @ nella pagina et similia.
Sai di quanto più tempo/server avrebbero bisogno se si mettessero a decodificare ciascuna pagina tra questi milioni...
Non è che sto dicendo niente di nuovo eh.
Purtroppo ogni giorno che passa questa vignetta diventa sempre più vera
http://xkcd.com/632/
![]()