Ваш PHP уже делает это! Тем не менее, браузеры людей будут кэшировать свои имя пользователя / пароль и автоматически предоставлять их в течение всего сеанса. Это должно спасти пользователей от ужасного раздражения. Вы не можете контролировать это поведение.
Возможно, вы могли бы рассмотреть альтернативный подход к авторизации, хотя я не могу придумать тот, который надежно работал бы по вашему желанию. Безопасность по HTTP в любом случае довольно бесполезна, так что вы можете не беспокоиться.