Perso ça dépend mais le htaccess à un sérieux avantage (enfin je pense je me goure peut être) : il protège le dossier ET TOUT les sous dossiers (en gros, si tu veux accéder à un sous sous sous sous dossier, il sera d'office protégé par le htaccess).
Avant je faisais une table admin etc, mais perso j'essaye de me diriger de plus en plus vers le htaccess (en gros j'ai plus trop à me soucier de protéger mes fichier PHP, de vérifier si la session existe etc).
Le seul truc c'est de ne pas foutre le htpasswd en dehors du dossier (car dans ce cas là on y aurait accès, en gros on donne en clair le contenu du fichier dans ce cas là).
Et si mes souvenirs sont exactes il faut éviter d'utiliser l'option LIMIT car elle comporte une faille (en gros moyen de bypasser la protection en modifiant le header à envoyer) mais à confirmer, ça remonte à loin donc je ne suis pas sûr de l'info.
Ça m'intéresserai aussi d'avoir d'autres avis sur la question.