Neznám zdrojový kód, pokud tam chcete měnit nejméně věcí, zajistěte, aby nešlo do parametru zadat "index" ani dostat se do jiné složky (../), nejlépe povolením znaků, které používáte, tedy písmena a čísla + pomlčka.
$_GET['page'] = preg_replace('`[^a-z0-9\-]+`i','',$_GET['page']);
if ($_GET['page'] == 'index')
{exit;}