Non hai specificato il database.

In mysql potresti usare le prepared statement.

codice:
set @genere = 'horror';
prepare stmt from 'select * from videoteca where genere = ? ' ;
execute stmt using @genere;
deallocate prepare stmt;