Masalahnya ada di sini:
rs=preparedStatement.executeQuery(sql);
Anda tidak boleh melewatkan String SQL untuk executeQuery() , karena pernyataan yang disiapkan sudah berisi SQL String dengan ? placeholder diganti dengan nilai movieName .
Gunakan:
rs=preparedStatement.executeQuery();