Devi intervenire sul lato server.
Uno script è sicuro se nel codice (in questo caso in perl) vengono considerati i tipi di attacchi.
Poi...
1) Cambia che non tutti gli spammer automatici lo individuano.... pero'... se la email la invii sul lato server, perchè il tuo indirizzo email deve essere presente nel form?
2) Fa' te.