Eine richtig konfigurierte .htaccess auf einem richtig konfigurierten Server (der Apache ist da standardmäßig korrekt eingestellt) ist sicher. Niemand kann die Datei per HTTP auslesen (das wird per Regel in der Serverkonfiguration verboten) und niemand hat Zugriff auf das geschützte Verzeichnis, ohne sich zu authentifizieren.Zitat von chinmoku
Der einzige Nachteil an .htaccess ist, daß es eben nur ein verzeichnisbasierter Schutz ist; für feiner abgestufte Zugriffsbeschränkungen mußt du schon tiefer in die Trickkiste greifen.