@Hamster:
wenn das directory mit .htaccess geschützt ist, sollten auch automatisch alle Dateien darin geschützt sein. Ev. machst Du ja den Fehler und schliesst nicht alle Browserfenster, bevor Du den Direktlink eingibst? Solange nämlich noch ein Browserfenster offen bleibt ist auch die Authentifizierung nicht mehr notwendig.
@kermit:
Und die machen auch nicht viel mehr, als ich bereits gepostet habe

Ausser vielleicht die Verschlüsselung des Passwortes, was aber nicht nötig ist, wenn man die .htpasswd nicht in ein vom WWW erreichbares directory stellt. .htaccess und .htpasswd in demselben Verzeichnis ist abgesehen davon eh immer ein Sicherheitsrisiko.