Lo que te dice
toforo es correcto (en realidad es if(isset($_GET['titulo'])) ), sin embargo no es muy bueno que hagas un echo en tu página de una variable que un usuario cualquiera pueda manipular.
De esta forma te estás exponiendo a lo que le llaman
ataques XSS. Si bien en este caso quizá no resulte de lo más peligroso creeme que es posible encontrarle la vuelta.
Lo mejor sería que escapes correctamente la variable antes de mostrarla o bien captures el título del POST de tu BD.
Saludos.