Уникальная соль будет лучше, так как она будет меняться каждый раз, делая практически невозможным для спамеров автоматическую отправку вашей формы.
Даже с постоянной солью любой хакер вряд ли сможет это сломать.
Я бы предложил создать элемент таким образом
$hash = new Zend_Form_Element_Hash('hash', 'no_csrf_foo', array('salt' => 'unique'));
Таким образом, вы знаете, что имя элемента - no_csrf_foo
, поэтому вы можете легко получить его позже, если потребуется, выполнив
$form->getElement("no_csrf_foo");
Есть ли какой-то конкретный сценарий, которого вы боитесь, который сделает этот метод остановки автоматической отправки форм недостаточным?