Vous mélangez vos guillemets...
"SELECT `name` FROM `article` WHERE `id` = '.$id.'";
devrait être...
"SELECT `name` FROM `article` WHERE `id` = $id";
ou
'SELECT `name` FROM `article` WHERE `id` = '.$id;
cela ne fait rien pour arrêter l'injection sql...