Problém je zde:
rs=preparedStatement.executeQuery(sql);
Neměli byste předat String SQL na executeQuery() , protože připravený příkaz již obsahuje String SQL pomocí ? zástupný symbol nahrazen hodnotou movieName .
Použijte:
rs=preparedStatement.executeQuery();