O problema está aqui:
rs=preparedStatement.executeQuery(sql);
Você não deve passar o SQL
String para executeQuery() , pois a instrução preparada já contém o SQL String com o ? placeholder substituído pelo valor de movieName . Usar:
rs=preparedStatement.executeQuery();