आप अपने उद्धरण चिह्नों को मिला रहे हैं...
"SELECT `name` FROM `article` WHERE `id` = '.$id.'";
होना चाहिए...
"SELECT `name` FROM `article` WHERE `id` = $id";
या
'SELECT `name` FROM `article` WHERE `id` = '.$id;
यह sql इंजेक्शन को रोकने के लिए कुछ नहीं करता...