En fait, pour sécuriser tes pseudos frames, c´est de vérifier la valeur de la variable $page afin qu´elle ne commance SURTOUT PAS par http://.
Car c´est un moyen de hack ca, le mec il cree un script mettons qui remplace le fichier index.php pour un autre ( avec dedans " HACKED BY machin"), il suffit qu´il foute ce script sur un serveur, et mette l´adresse de ce script dans la variable.
Si tu fais une vérification de ce type, tu ne risques rien.