Bạn đang trộn các dấu ngoặc kép của mình ...
"SELECT `name` FROM `article` WHERE `id` = '.$id.'";
nên được ...
"SELECT `name` FROM `article` WHERE `id` = $id";
hoặc
'SELECT `name` FROM `article` WHERE `id` = '.$id;
điều này không làm bất cứ điều gì để ngăn chặn việc tiêm sql ...