Hallo Ast!
Also ich würde das php-Script auch in das Verzeichnis mit dem Inhalt stecken und dieses dann mit .htaccess schützen.
Alternativ dazu kannst Du auch eine php-Passwortabfrage in das Script einbauen und nur die Daten des geschützen Bereichs mit .htaccess schützen - dies erscheint mir aber unnötig kompliziert und eigentlich doppelt gemoppelt ;-)
mfg
norbert =:-)