私は Symfony を初めて使用し、このフレームワークで学んだことを適用するために、完全なアプリを構築したいと考えました。私にはMessage
エンティティがあり、このエンティティを確実に削除したいと考えています。メッセージを作成したユーザーとモデレーターのみがメッセージを削除できます。削除を確実にする方法は?つまり、私のコードではすでに のようなものを書いてif($message->$user == $this->user || $this->user->isGranted('ROLE_MODO'))
いますが、CSRF 攻撃を防ぐにはどうすればよいですか?