Il y a aussi le truc de mettre un < div > transparent par dessus, ce qui retire le lien "Enregistrer l'image" dans le menu du clic droit.

Perso, j'ai aussi utilisé PHP pour envoyer l'image :
- ça vérifie avant que c'est une page web qui l'inclut ("HTTP_REFERER" est vide dans l'en tête HTTP lors de l'appel direct)
- ça indique au navigateur de ne pas enregistrer l'image dans le cache

Évidemment, tout ça reste contournable, mais ça rebute 99% des voleurs.