最初から実体参照にしてようがphpで都度実体参照にしようが、受け取る側にとっては同じ
どっちかってーとphpというよりHTTPのおはなしだなや

ロボット対策としては、実体参照を使うより
画像化するとかjavascript経由でdecodeさせるとかの方が良い気もするけど
経験則ではすごく単純にやるだけでも画像化するとほぼ全くスパム来ない