Problemet är här:
rs=preparedStatement.executeQuery(sql);
Du bör inte skicka SQL String till executeQuery() , eftersom den förberedda satsen redan innehåller SQL String med ? platshållare ersatt av värdet för movieName .
Använd:
rs=preparedStatement.executeQuery();