Вам нужно будет провести несколько тестов, но я считаю, что это работает, но у вас могут возникнуть трудности с определенными действиями и запросами
Например, вы можете запускать / приостанавливать / останавливать, но не можете проверять название или длину, поскольку может быть формой XSS