Problem jest tutaj:
rs=preparedStatement.executeQuery(sql);
Nie powinieneś przekazywać SQL String do executeQuery() , ponieważ przygotowana instrukcja zawiera już String SQL z ? symbol zastępczy zastąpiony wartością movieName .
Użyj:
rs=preparedStatement.executeQuery();