Olá!
Bem, você está certo, você precisa de um
WHERE
cláusula lá em sua declaração. Se você tiver alguém logado e estiver procurando por esse nome de pessoa logado, primeiro armazene o id em uma variável como uma variável $_SESSION, sua instrução seria semelhante a
SELECT * FROM usertable WHERE id = {$_SESSION['id']}
Então, primeiro você precisaria de uma função quando um usuário loga para armazená-la
$_SESSION['id'] = row['id']
ou Se você estiver procurando por uma combinação específica de nome/sobrenome:
"SELECT * FROM usertable WHERE firstname = '{$firstname}' AND lastname = '{$lastname}'