Для начала убедитесь, что страница видна только аутентифицированным пользователям. Это можно сделать, установив соответствующие параметры в файле web.config для соответствующей папки или файла.
Как только вы это сделаете, эта страница должна просто загрузить сведения для текущего пользователя. Все пользователи будут видеть одну и ту же страницу, но ее содержимое будет заполняться вашим кодом только для этого текущего пользователя.
Таким образом, один пользователь не сможет отобразить содержимое для другого пользователя. Идентификатор просматриваемого / редактируемого пользователя определенно не должен быть аргументом запроса или чем-то подобным.