Het probleem is hier:
rs=preparedStatement.executeQuery(sql);
Je mag de SQL String niet doorgeven om executeQuery() , aangezien de voorbereide instructie al de SQL String . bevat met de ? tijdelijke aanduiding vervangen door de waarde van movieName .
Gebruik:
rs=preparedStatement.executeQuery();