Quello che descrivi è un tentativo di attacco RFI

Leggi questo articolo:

http://www.mtxweb.ch/php_learn/?p=851

Dunque verifica che il parametro "page" passato nella query string sia debitamente filtrato o che le direttive allow_url_fopen e allow_url_include siano disattivate. In questo caso un tentativo di attacco del genere non produrrebbe nulla.

Verifica anche i diritti di scrittura dei file e delle cartelle