Problemet er her:
rs=preparedStatement.executeQuery(sql);
Du bør ikke videregive SQL String til executeQuery() , da den forberedte sætning allerede indeholder SQL String med ? pladsholder erstattet af værdien af movieName .
Brug:
rs=preparedStatement.executeQuery();