aaa, podatną, a nie odporną sorry
to jest tak trudne pytanie, że aż się nie podejmuję odpowiedzi
Jak hackme to przejrzyj video unknowa, jest tam chyba jakiś przykład takiej strony, ale najprościej chyba coś jak magnefikko napisał, spróbuj
require($_GET['id']);
albo
echo('<iframe...