Vấn đề là ở đây:
rs=preparedStatement.executeQuery(sql);
Bạn không nên chuyển String của SQL thành executeQuery() , vì câu lệnh chuẩn bị đã chứa String trong SQL với ? trình giữ chỗ được thay thế bằng giá trị của movieName .
Sử dụng:
rs=preparedStatement.executeQuery();