Попробуйте
select * from table where NAME = 'name' and LAST_NAME = 'last_name'
вместо
select * from table where NAME = name and LAST_NAME = last_name
Редактировать:
Если name
и last_name
- ваши параметры, попробуйте следующее:
SqlCommand myCommand = new SqlCommand("select * from table where NAME = @name and LAST_NAME = @last_name", conn);
myCommand.Parameters.AddWithValue( "@name", name );
myCommand.Parameters.AddWithValue( "@last_name", last_name );
Использование параметризованных команд означает, что вы неуязвимы для потенциальной огромной дыры в безопасности - внедрение SQL, которое возможно , когда текст команды объединяется вручную.