Надо же проверять, что id действительно передан. И если id не существует или пуст, как-то на это реагировать:
if (empty($_GET['id'])) {
// формируем вариант страницы для случая "пользователь неизвестен"
}
Но зачем ты передаёшь id пользователя через GET-параметр? Что мешает записать его в сессию?