https://dev.mysql.com/doc/refman/5.7/en/update.html
https://dev.mysql.com/doc/refman/5.7/en/delete.html
Z tego co kojarzę to w kursie, połączenie z bazą utworzone było przy pomocy MySQLi. W takim razie do wykonania zapytań możesz użyć https://www.php.net/manual/en/mysqli.query.php.
Chciałbym aby zmiana rekordów odbywała się wyłącznie po potwierdzeniu hasła
W takim razie, przy operacjach na komentarzach, będziesz musiał sprawdzać czy użytkownik ma odpowiednie uprawnienia. Wszystko jest zależne od sposobu jaki obrałeś. Jeżeli informacje o aktywacji konta przechowujesz np. w kolumnie o nazwie "active", to będziesz musiał sprawdzać każdorazowo czy jest on aktywny używając "if-a". Pomyśl nad zastosowaniem mechanizmu ról. Po założeniu konta, w tabeli "rola" przypisujesz wartość ROLE_UNREGISTERED_USER, po aktywacji, zmieniasz mu role na ROLE_USER. Przy operacjach edytowania/usuwania, sprawdzasz teraz tylko role.
PS. Zamiast usuwać komentarze, pomyśl nad ich ukrywaniem :)