Проблемът е тук:
rs=preparedStatement.executeQuery(sql);
Не трябва да предавате SQL String към executeQuery() , тъй като подготвеният израз вече съдържа SQL String с ? заместител, заменен със стойността на movieName .
Използвайте:
rs=preparedStatement.executeQuery();