El problema está aquí:
rs=preparedStatement.executeQuery(sql);
No debe pasar el SQL String
para executeQuery()
, dado que la declaración preparada ya contiene el SQL String
con el ?
marcador de posición reemplazado por el valor de movieName
.
Usar:
rs=preparedStatement.executeQuery();