Salut,
Je ne pense pas qu'une protection par htaccess soit moins sure que par session.
Htaccess est géré par le serveur Apache, donc c'est 'validé' contrairement à un développement fait maison utilisant des sessions php.
De plus un htaccess protège tous les fichiers d'un répertoire, avec des sessions on ne protège que des fichiers PHP, les failles de sécurités sont plus vite arrivées.
Mais htaccess est moins souple surtout si ton site doit gérer beaucoup d'utilisateurs, car avec un développement php avec des sessions tu pourras plus facilement gérer les droits (tu développeras tes interfaces de gestion admin ...).
Après ca dépend des besoins, et si tu as déjà développé une interface login/password c'est probablement que ce que tu souhaites faire c'est de gérer l'authentification au niveau de ton développement php, et donc d'utiliser les sessions.