Не берите данные об UserID из того что предоставляет пользователь.
Берите из сессии или из объекта User (смотря какой у вас фреймворк, или CMS, или самописный движок)
if( $comment->getUserId() === $_SESSION['user']['id'] ){
//doDelete
}else{
Logger::log('Fraud attempt');
}
Хотя по формулировке вопроса я чувствую у вас нет привязки комментария к ID пользователя?