Если вы вызываете это из клиентского кода (например, c #), вы используете параметризованный запрос:
string temp = "a'bc";
string sql = "SELECT * FROM table WHERE name LIKE @Name + '%'";
using (var cn = new SqlConnection(" connection string here "))
using (var cmd = new SqlCommand(sql, cn))
{
cmd.Parameters.Add("@Name", SqlDbTypes.NVarChar, 50).Value = temp;
cn.Open();
using (var rdr = cmd.ExecuteReader())
{
//do something with your data reader
}
}