El problema está aquí:
rs=preparedStatement.executeQuery(sql);
No debe pasar el SQL String para executeQuery() , dado que la declaración preparada ya contiene el SQL String con el ? marcador de posición reemplazado por el valor de movieName .
Usar:
rs=preparedStatement.executeQuery();