Anda mencampur tanda kutip Anda...
"SELECT `name` FROM `article` WHERE `id` = '.$id.'";
seharusnya...
"SELECT `name` FROM `article` WHERE `id` = $id";
atau
'SELECT `name` FROM `article` WHERE `id` = '.$id;
ini tidak melakukan apa pun untuk menghentikan injeksi sql...