Нет даже необходимости превращать это изображение в скрипт. Журнал доступа удаленного сервера будет захватывать запрос изображения, как и любой другой запрос к серверу. IP, браузер UA, реферер и т.д ...
Если вы разрешаете внешние ресурсы в предоставленных пользователем данных, вы не имеете никакого контроля над тем, как эти ресурсы обрабатываются. Если это изображение предназначено для Аватара (скажем), то ничто не говорит о том, что удаленный пользователь не может изначально сделать своего аватара щенком, а затем изменить его на что-то неприятное, после того, как исходное изображение щенка будет одобрено.
Ничто не говорит о том, что пользователь не может указать URL-адрес аватара на сервер, который им не принадлежит, в этом случае оператор другого сервера будет раздражен кражей пропускной способности и превратит изображение аватара в изображение типа Goatse чтобы вернуться в полосу пропускания вор.
Короче говоря, если вы разрешите внешние ресурсы, вы потеряете контроль. Храните все в доме, где вы можете следить за ним.